Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan dropper HILFE!!!!!!!!!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.01.2005, 23:02   #1
Teuferl_w
 
Trojan dropper HILFE!!!!!!!!!!! - Standard

Trojan dropper HILFE!!!!!!!!!!!



Logfile of HijackThis v1.99.0
Scan saved at 23:00:22, on 14.01.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
F:\Norton InternetSecurity und NAV\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Roxio\GoBack\GBPoll.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
F:\Norton InternetSecurity und NAV\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton Utilities\NProtect.exe
C:\PROGRA~1\NORTON~3\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\qttask.exe
F:\NetPumper\NetPumperIEProxy.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\System32\LVComS.exe
F:\Kazaa Lite\Kazaa Speedup Plus\180solutions\msbb.exe
C:\Programme\BullsEye Network\bin\bargains.exe
C:\WINDOWS\System32\ctfmon.exe
F:\LogitechTastatur\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
F:\LogitechTastatur\SetPoint\KEM.exe
F:\LogitechTastatur\SetPoint\KHALMNPR.EXE
G:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
F:\NetPumper\NetPumper.exe
F:\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Adobe\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\System32\bridge.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Norton InternetSecurity und NAV\Norton AntiVirus\NavShExt.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Norton InternetSecurity und NAV\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Phonehome] regsvr32.exe /u /s c:\windows\system32\regwizc.dll
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Programme\Envy24\EnMixCPL.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\System32\qttask.exe
O4 - HKLM\..\Run: [NetPumper] "F:\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [msbb] F:\Kazaa Lite\Kazaa Speedup Plus\180solutions\msbb.exe
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
O4 - HKLM\..\Run: [BullsEye Network] C:\Programme\BullsEye Network\bin\bargains.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] F:\LogitechTastatur\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IncrediMail] G:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = F:\LogitechTastatur\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = F:\LogitechTastatur\SetPoint\KEM.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - G:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Download with NetPumper - F:\NetPumper\AddUrl.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\Office\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O16 - DPF: {CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_05) -
O18 - Protocol: bw+0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Alt 14.01.2005, 23:02   #2
Teuferl_w
 
Trojan dropper HILFE!!!!!!!!!!! - Standard

Trojan dropper HILFE!!!!!!!!!!!



O18 - Protocol: bw80 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
__________________


Alt 14.01.2005, 23:03   #3
Teuferl_w
 
Trojan dropper HILFE!!!!!!!!!!! - Standard

Trojan dropper HILFE!!!!!!!!!!!



O18 - Protocol: bwo0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {9318874E-248C-4871-8AED-F317FBC6B91C} - F:\LogitechTastatur\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: GBPoll - Roxio, Inc. - C:\Programme\Roxio\GoBack\GBPoll.exe
O23 - Service: InCD File System Service - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: ISSvc - Symantec Corporation - F:\Norton InternetSecurity und NAV\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - F:\Norton InternetSecurity und NAV\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Utilities\NProtect.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) - Unknown - %ProgramFiles%\WinPcap\rpcapd.exe (file missing)
O23 - Service: SAVScan - Symantec Corporation - F:\Norton InternetSecurity und NAV\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~3\SPEEDD~1\nopdb.exe
O23 - Service: StyleXPService - Unknown - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
__________________

Alt 14.01.2005, 23:26   #4
Shadowdance
 
Trojan dropper HILFE!!!!!!!!!!! - Standard

Trojan dropper HILFE!!!!!!!!!!!



Servus Teuferl_w,

weisst Du warum Du soviele O18 - Zusätzliche bzw. veränderte Protokolle auf Deinem Rechner hast? Ist das Absicht?

Alt 14.01.2005, 23:28   #5
Teuferl_w
 
Trojan dropper HILFE!!!!!!!!!!! - Standard

Trojan dropper HILFE!!!!!!!!!!!



Zitat:
Zitat von Shadowdance
Servus Teuferl_w,

weisst Du warum Du soviele O18 - Zusätzliche bzw. veränderte Protokolle auf Deinem Rechner hast? Ist das Absicht?

du ich hab keine ahnung warum das so ist kenn mich zwar schon aus mit dem pc aber das ist mir fremd


Geändert von Teuferl_w (14.01.2005 um 23:36 Uhr)

Alt 14.01.2005, 23:35   #6
trojaner.87
 
Trojan dropper HILFE!!!!!!!!!!! - Standard

Trojan dropper HILFE!!!!!!!!!!!



LOL Sowas hab ich auch noch nicht gehört aber vielleit auf meinem Pc gehabt.
Frag nicht wie ich die weg gekriegt hab!!!

Alt 14.01.2005, 23:37   #7
Teuferl_w
 
Trojan dropper HILFE!!!!!!!!!!! - Standard

Trojan dropper HILFE!!!!!!!!!!!



Zitat:
Zitat von trojaner.87
LOL Sowas hab ich auch noch nicht gehört aber vielleit auf meinem Pc gehabt.
Frag nicht wie ich die weg gekriegt hab!!!
danke aber das hilft mir nicht

Antwort

Themen zu Trojan dropper HILFE!!!!!!!!!!!
antivir, bedrohung, blue, bringe, confused, datei, dateiname, dropper, fenster, frage, gefunde, gelöscht, hack, hacktool, hilfe!, hilfe!!, hilfe!!!, immer wieder, nicht sicher, nichts, norton, troja, trojan, trojan dropper, wieder weg, überprüfe, überprüfen, zusammen




Ähnliche Themen: Trojan dropper HILFE!!!!!!!!!!!


  1. TR/ATRAPS.Gen und TR/Kazy durch Antivir gemeldet; ferner Trojan.Agent.MRGGen, Trojan.0Access, Trojan.Dropper.BCMiner
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (10)
  2. Trojan.Dropper & Trojan.FakeAlert & Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (17)
  3. 2x Rootkit0.Access, Trojan.Zaccess und zweimal Trojan.Dropper.PE4 in C:\Windows\Installer\
    Log-Analyse und Auswertung - 14.07.2012 (3)
  4. Spam mails vom computer? Trojan.sirefef, Trojan.dropper, trojan.small, etc.etc.
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (13)
  5. TR.Dropper.gen in C:\Users\Christina\AppData\Local\Temp, Trojan/Zaccess, Trojan.Agent, ...
    Log-Analyse und Auswertung - 19.06.2012 (29)
  6. Trojan.BHO, Spyware.Passwords.XGen, Trojan.Dropper und Trojan.Agent mit Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (9)
  7. Stark trojanerverseuchtes System! (Trojan Buzuss, Backdoor Trojan, Trojan Dropper,..)
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (3)
  8. Diverse Trojaner vom Typ Trojan.Rodecap, Trojan.Dropper und Trojan.Agent! Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 09.08.2010 (16)
  9. unerwünschte pop ups -> (Adware Tracking Cookie,trojan agent,trojan dropper)
    Log-Analyse und Auswertung - 02.06.2010 (20)
  10. trojaner nicht löschbar (AVG u. Malwarebytes) (Trojan.Dropper / Trojan.SpamBot)
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (7)
  11. Trojan-Dropper Hilfe!
    Log-Analyse und Auswertung - 18.07.2009 (2)
  12. Mehrere Trojaner Meldungen 'TR/Dldr.Agent.yla' [trojan] 'TR/Dropper.Gen' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 02.03.2009 (19)
  13. Bitte um Hilfe TROJAN.DROPPER.RQU
    Log-Analyse und Auswertung - 13.01.2009 (1)
  14. Hilfe!! Trojan-Dropper.SEH(W32/Agent.HZTR) eingefangen
    Mülltonne - 24.12.2008 (1)
  15. Hilfe!! Trojan-Dropper.SEH(W32/Agent.HZTR) eingefangen
    Mülltonne - 23.12.2008 (0)
  16. Dropper.Gen,Trojan-Spy.Win32.GreenScreen:Bitte um Hilfe!
    Log-Analyse und Auswertung - 11.10.2008 (0)
  17. HILFE!!! Trojan.Dropper.Agent.TZ!!!
    Plagegeister aller Art und deren Bekämpfung - 23.12.2005 (3)

Zum Thema Trojan dropper HILFE!!!!!!!!!!! - Logfile of HijackThis v1.99.0 Scan saved at 23:00:22, on 14.01.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe - Trojan dropper HILFE!!!!!!!!!!!...
Archiv
Du betrachtest: Trojan dropper HILFE!!!!!!!!!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.