Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.05.2005, 16:42   #1
smini
 
ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( - Standard

ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(



hmm nja so binz ma wieda hier mit so nem trojanischem pferd bzw mehrere?
naja ein son tayl war noch nicht weg un seit vorhind wo ich was geladen habe^^ hab ich wohl wieder mehr also es gehen ständig meldungen von anti vir auf ich hab ma diesen log mit HijackThis gemacht



Logfile of HijackThis v1.99.1
Scan saved at 17:37:10, on 03.01.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Firebird\Firebird_1_5\bin\fbserver.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\eDonkey2000\eDonkey2000.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\LVComS.exe
C:\Programme\Yahoo!\Messenger\ypager.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\AIRPLUS\D-Link AirPlus DWL-120+ Wireless USB Adapter\AIRPLUS.EXE
C:\Programme\Ulead Systems\Ulead Photo Express 3.0\CalCheck.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\BitLord\BitLord.exe
C:\Dokumente und Einstellungen\smini.ARBEITSZIMMER2\Eigene Dateien\Password Revealing Tools.exe
C:\DOKUME~1\SMINI~1.ARB\LOKALE~1\Temp\nsvE6.tmp\nsE7.tmp
C:\DOKUME~1\SMINI~1.ARB\LOKALE~1\Temp\nskEA.tmp\nsEB.tmp
c:\windows\system32\yhjenkk.exe
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\smini.ARBEITSZIMMER2\Eigene Dateien\Programme\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**://www.knuddels.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://de.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/us/*h**p://www.yahoo.com/ext/search/search.html
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [eDonkey2000] C:\Programme\eDonkey2000\eDonkey2000.exe -t
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [apkunfe] c:\windows\system32\yhjenkk.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: D-Link AirPlus DWL-120+ Wireless USB Adapter.lnk = ?
O4 - Global Startup: Ereigniserinnerung.lnk = C:\Programme\Broderbund\PrintMaster\PMREMIND.EXE
O4 - Global Startup: Ulead Photo Express Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0\CalCheck.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Programme\Firebird\Firebird_1_5\bin\fbserver.exe




hmm nu hab ich kein plan was ich da fixen soll =(


thx für antworten

Alt 27.05.2005, 16:57   #2
smini
 
ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( - Standard

ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(



hmm also hab ebn noch so ne andere meldung bekomm also nich von antivir
des ne datei die ich vorhind geladen habe als ich weiß das ich sie vorhin geladen hab^^ infiziert ist^^ un des infizierte dateien in archiven nicht repariert oder gelöscht werden können ..^^

falls des wichtig sein könnte die datei heißt Adobe_Photoshop_CS_Activaion_Crack_by_Paradox[1].zip
__________________


Alt 27.05.2005, 16:58   #3
Yopie
Moderator, a.D.
 
ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( - Standard

ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(



Zitat:
Zitat von smini
hmm nja so binz ma wieda hier mit so nem trojanischem pferd bzw mehrere?
naja ein son tayl war noch nicht weg un seit vorhind wo ich was geladen habe^^ hab ich wohl wieder mehr also es gehen ständig meldungen von anti vir auf ich hab ma diesen log mit HijackThis gemacht
Ist das dein Ernst? Du bist hier nicht im Knuddel-Chat, und auch nicht im Kindergarten...
Wenn du also Hilfe willst, dann pass dich den Gepflogenheiten hier an.
http://www.leckse.net/profilieren/

BTW: Solange du dir Cracks etc. runterlädst, ist dir eh nicht mehr zu helfen.

Gruß
Yopie
__________________

Alt 27.05.2005, 17:12   #4
smini
 
ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( - Standard

ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(



Ich weiß das ich hier nicht im Knuddels bin -.- Knuddels ist das andere Fenster ! Im Kindergarten war ich nie! Bins halt gewöhnt anders zu schreiben,und mir wurde hier auch schon geholfen obwohl ich so wie immer geschrieben habe.Aber naja ist ja auch egal versuch ich eben so gut wie möglich zu schreiben.Zu den Fachausdrücken von viren etc. kann ich nicht viel sagen weil ich keine Ahnung von sowas habe , ist nicht gerade mein Gebiet . Und das mit dem crack... mein ps geht nicht mehr.. dann hatte mir mein Kumpel gesagt ich sollte da mal gucken, das habe ich gemacht un sehe ja wie gut es war auf ihn zu hören!

So -.-
Ich kann auch grüßen
Gruß smini

Alt 27.05.2005, 17:34   #5
Yopie
Moderator, a.D.
 
ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( - Standard

ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(



Arbeite dich mal durch http://www.trojaner-board.com/showthread.php?t=17492

Anleitung genau beachten!

Poste anschließen die Funde mit Hilfe der find.bat.

Gruß
Yopie


Alt 02.06.2005, 21:22   #6
smini
 
ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( - Standard

ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(



Ich habe irgendwie ein ziemliches Problem
Ich habe die ganze Zeit probiert das mit der find.bat hinzubekommen aba irgendwie klappt es nicht deswegen schreibe ich erst jetzt ... es kommt immer es konnte nicht auf den prozess zugegriffen werden da er von einem anderen prozess benötigt wird oder irgendsowas =( Das mit dem escan hab ich... aber das andere halt nicht .
Habe alles wie in der Beschreibung gemacht abgesicherter modus etc . =(
gibst da vllt noch einen anderen weg?

gruß smini

Alt 02.06.2005, 21:57   #7
chaosman
 
ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( - Standard

ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(



@smini
versuche es mal so:
EscanErgebnis
Teile uns das Ergebnis des eScan mit: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen."

chaosman
__________________
Bonus vir semper tiro

Antwort

Themen zu ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(
adapter, adobe, antivir, antivir update, askbar, dateien, dll, drivers, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, log, mehrere, microsoft, msn, programme, rundll, rundll32, software, system, temp, trojaner, usb, windows, windows messenger, windows xp, yahoo



Ähnliche Themen: ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(


  1. Windows Vista: Adware und anderes Zeugs
    Plagegeister aller Art und deren Bekämpfung - 12.12.2014 (37)
  2. Hier kommt schon wieder einer mit Perion Network / mssetup - Problem
    Plagegeister aller Art und deren Bekämpfung - 05.07.2013 (35)
  3. Exploit.Drop.UR.2 - Hartnäckig das Zeugs, muss bis Morgen Abend meine Hausarbeit schreiben...
    Log-Analyse und Auswertung - 03.10.2012 (1)
  4. Fud Trojaner aufn Pc
    Log-Analyse und Auswertung - 20.09.2012 (7)
  5. (2x) Fud Trojaner aufn Pc
    Mülltonne - 19.09.2012 (1)
  6. Trojan.BHO und anderes lustiges Zeugs
    Log-Analyse und Auswertung - 15.12.2011 (13)
  7. Windows XP Recovery -Zeugs
    Plagegeister aller Art und deren Bekämpfung - 11.06.2011 (33)
  8. PC geht dauernd aus, von einem Tag aufn anderen
    Netzwerk und Hardware - 28.06.2009 (1)
  9. Dropper und Zeugs
    Plagegeister aller Art und deren Bekämpfung - 12.04.2009 (10)
  10. TR/Crypt.XPACK.Gen und anderes Zeugs - hab HJT-Log und brauche Hilfe
    Log-Analyse und Auswertung - 29.03.2009 (1)
  11. Ist hier alles wieder okay??
    Mülltonne - 18.09.2008 (2)
  12. Trojaner/Viren etc -- W32/Autorun-H + anderes Zeugs
    Plagegeister aller Art und deren Bekämpfung - 13.07.2008 (13)
  13. TR/Crypt.XPACK.gen wird von AV erkannt, taucht aber immer wieder auf. Hier der Log...
    Log-Analyse und Auswertung - 09.06.2008 (5)
  14. Bilder vom MiniDV aufn PC übertragen?
    Netzwerk und Hardware - 18.03.2008 (13)
  15. XP beendet Programme, fährt dauernd wieder hoch... hier mein Logfile
    Mülltonne - 13.08.2007 (0)
  16. Hier Stimmt schon wieder was nicht plz help!
    Plagegeister aller Art und deren Bekämpfung - 18.03.2005 (11)

Zum Thema ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( - hmm nja so binz ma wieda hier mit so nem trojanischem pferd bzw mehrere? naja ein son tayl war noch nicht weg un seit vorhind wo ich was geladen habe^^ - ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(...
Archiv
Du betrachtest: ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.