Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hallo...bin ich infiziert???

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 23.06.2005, 17:17   #1
maggo
 
Hallo...bin ich infiziert??? - Standard

Hallo...bin ich infiziert???



Hi. Ich bin grad neu hier und wollte mal fragen ob ihr mir helfen könnt.

Ich hatte irgendeine art Trojaner aufm Rechner.
Und SpySweeper findet eigentlich nach jedem Neustart den
Dapsol Dialer.
Ausserdem findet er noch ein Atwola Cookie und Brilliant Digital...

Ausserdem bekomme ich immer in gewissen Zeitabständen 2 Fehlermeldungen.

von einer hab ich mal ein Screenshot gemacht


Die zweite labert irgenwas von der Windows Firewall. Die ist bei mir deaktiviert. Also is das auch irgendwas schlechtes.

Ah...sie kam grad nochmal. Hab nu auch davon ein Screenie gemacht.



Ich glaube nicht dass das von Windows ist. Daher klick ich da nich drauf.

Zu dem kommt noch hinzu, dass auch in gewissen Zeitabständen PopUp Fenster auftauchen mit Werbung für XXX Poker oder ähnliches.

Das nervt wie die Hulle!!!!

Wäe schön wenn jemand was wüsste. Ich mach poste gleich mal ein HijackThis Log.

MfG

maggo

Alt 23.06.2005, 17:20   #2
BataAlexander
> MalwareDB
 
Hallo...bin ich infiziert??? - Standard

Hallo...bin ich infiziert???



Hi,

zu Sshot No.1:

Das ist das XP SP2 Security Center, imho nach

zu Sshot No2:

Hast Du in Deinem Xp den Nachrichtendienst deaktiviert???
Wenn Nicht dies unter Systemsteuerung / Verwaltung / Dienste
erst deaktivieren und dann nicht automatisch starten deaktivieren

Schrulli
__________________


Alt 23.06.2005, 17:21   #3
Yopie
Moderator, a.D.
 
Hallo...bin ich infiziert??? - Standard

Hallo...bin ich infiziert???



Mach direkt mal 'nen eScan, und poste die Funde. Wie das geht, steht in der Anleitung unter http://www.trojaner-board.com/showthread.php?t=17492 . Beachte sie genau!

Gruß
Yopie
__________________

Alt 23.06.2005, 17:27   #4
maggo
 
Hallo...bin ich infiziert??? - Standard

Hallo...bin ich infiziert???



Zitat:
Zitat von Schrulli
Hi,

zu Sshot No.1:

Das ist das XP SP2 Security Center, imho nach

zu Sshot No2:

Hast Du in Deinem Xp den Nachrichtendienst deaktiviert???
Wenn Nicht dies unter Systemsteuerung / Verwaltung / Dienste
erst deaktivieren und dann nicht automatisch starten deaktivieren

Schrulli
Zu 1: Ich hab kein SP2... Da ist das Problem... Also kann es das nich sein.

zu 2: Den Nachrichtendienst hab ich jetz deaktiviert ma sehn was passiert...

Alt 23.06.2005, 17:27   #5
Haui45
 
Hallo...bin ich infiziert??? - Standard

Hallo...bin ich infiziert???



Zitat:
Zitat von Schrulli
zu Sshot No.1:

Das ist das XP SP2 Security Center, imho nach
Nein, das wird durch Malware hervorgerufen.

Zitat:
zu Sshot No2:

Hast Du in Deinem Xp den Nachrichtendienst deaktiviert???
Wenn Nicht dies unter Systemsteuerung / Verwaltung / Dienste
erst deaktivieren und dann nicht automatisch starten deaktivieren

Schrulli
Das sieht nicht wirklich wie der Windows-Nachrichtendienst aus.


Ein HjT-Log wird uns wahrscheinlich weiterhelfen. eScan natürlich auch


Alt 23.06.2005, 17:32   #6
maggo
 
Hallo...bin ich infiziert??? - Standard

Hallo...bin ich infiziert???



Hier is erstma die HijackThis Logfile...

Viel Spass damit


Logfile of HijackThis v1.99.1
Scan saved at 18:30:55, on 23.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\SCARDS32.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\Lexmark\PHOTOC~1\LXBLKsk.exe
C:\Programme\Lexmark\Lexmark Photo Center\MemoryCardManager.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
E:\steam\steam.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programme\D-Link AirPlus\AirPlus.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\System32\ntfsnlpa.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avant Browser\avant.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
D:\ProgrammZ\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Internet Explorer Hot Fix - {933E11FC-713D-43D7-8B06-1C0E9CE285C7} - C:\WINDOWS\System32\rvowz.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [LXBLKsk] C:\PROGRA~1\Lexmark\PHOTOC~1\LXBLKsk.exe
O4 - HKLM\..\Run: [MemoryCardManager] C:\Programme\Lexmark\Lexmark Photo Center\MemoryCardManager.exe -startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [Steam] "e:\steam\steam.exe" -silent
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: D-Link AirPlus.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm
O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - SCM Microsystems - C:\WINDOWS\SCARDS32.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 23.06.2005, 17:38   #7
Yopie
Moderator, a.D.
 
Hallo...bin ich infiziert??? - Standard

Hallo...bin ich infiziert???



Zitat:
Zitat von maggo
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Was soll das? Dein Betriebssystem ist vollkommen ungepatcht, dadurch hast du Sicherheitslücken en masse.

Zitat:
C:\WINDOWS\System32\ntfsnlpa.exe
C:\WINDOWS\System32\svchost.exe
Kenn ich nicht. Möglicherweise / wahrscheinlich Malware.

Zitat:
O2 - BHO: Internet Explorer Hot Fix - {933E11FC-713D-43D7-8B06-1C0E9CE285C7} - C:\WINDOWS\System32\rvowz.dll
Dito. Mehr nach dem eScan.

Gruß
Yopie

Alt 23.06.2005, 17:41   #8
maggo
 
Hallo...bin ich infiziert??? - Standard

Hallo...bin ich infiziert???



Zitat:
Zitat von Yopie
Was soll das? Dein Betriebssystem ist vollkommen ungepatcht, dadurch hast du Sicherheitslücken en masse.

Ja ich weiß. Überlege bald zum Surfen auf Linux umzusteigen. Da kann ich euch hier dann tschüss sagen.

Da kann ja so gut wie nix passiern..

Ausserdem hatte ich ma SP2 drauf, da hatte ich aber enorme Probleme mit meinem W-LAN die ich nicht in den Griff bekommen habe...

Alt 23.06.2005, 17:43   #9
Yopie
Moderator, a.D.
 
Hallo...bin ich infiziert??? - Standard

Hallo...bin ich infiziert???



Zitat:
Zitat von maggo
Ja ich weiß. Überlege bald zum Surfen auf Linux umzusteigen. Da kann ich euch hier dann tschüss sagen.
Warum denn das? http://www.trojaner-board.com/forumdisplay.php?f=13
Bin gerade übrigens mit Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.8) Gecko/20050514 unterwegs.

Zitat:
Da kann ja so gut wie nix passiern..
Mit deiner Update-Einstellung kann dort sehr viel passieren.

Gruß
Yopie

Alt 24.06.2005, 14:34   #10
maggo
 
Hallo...bin ich infiziert??? - Standard

Hallo...bin ich infiziert???



Zitat:
Zitat von Yopie
Mit deiner Update-Einstellung kann dort sehr viel passieren.
Naja...wie gesagt, mein W-Lan lief nicht mit dem SP2
Das hat mir meiner Einstellung nix zu tun...

Antwort

Themen zu Hallo...bin ich infiziert???
atwola, cookie, fenster, frage, fragen, gewisse, gewissen, glaube, hijack, hijackthis, infiziert, infiziert?, klick, nervt, neu, neustart, poker, popup, poste, schön, screenshot, spysweeper, troja, trojaner, werbung, windows



Ähnliche Themen: Hallo...bin ich infiziert???


  1. Hallo, bin hier neu Hallo! mein Problem: meine anklickbaren Wörter sind alle doppelt? was kann ich tun? Bin unter den gehackten PC's!
    Plagegeister aller Art und deren Bekämpfung - 13.04.2014 (1)
  2. Hallo, ich habe mein rechner mit dem GVU Trojaner infiziert.
    Log-Analyse und Auswertung - 09.09.2013 (1)
  3. System infiziert. USB-Stick und Datensicherung auch infiziert?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2011 (2)
  4. hallo
    Plagegeister aller Art und deren Bekämpfung - 02.11.2008 (1)
  5. Hallo
    Netzwerk und Hardware - 15.03.2008 (2)
  6. Hallo???
    Lob, Kritik und Wünsche - 04.03.2008 (3)
  7. Brauche Hilfe, Virus lässt sich nicht lsöchen!!!Hallo Leute, erst mal hallo, ich bin
    Plagegeister aller Art und deren Bekämpfung - 03.03.2008 (5)
  8. Hallo
    Alles rund um Windows - 08.11.2006 (3)
  9. hallo
    Antiviren-, Firewall- und andere Schutzprogramme - 24.09.2006 (3)
  10. Hallo
    Log-Analyse und Auswertung - 09.11.2005 (3)
  11. Hallo
    Antiviren-, Firewall- und andere Schutzprogramme - 12.08.2005 (2)
  12. hallo
    Log-Analyse und Auswertung - 19.01.2005 (3)
  13. Hallo! Look this log!
    Log-Analyse und Auswertung - 04.01.2005 (9)
  14. Hallo
    Log-Analyse und Auswertung - 26.12.2004 (1)
  15. hallo
    Lob, Kritik und Wünsche - 11.02.2003 (0)

Zum Thema Hallo...bin ich infiziert??? - Hi. Ich bin grad neu hier und wollte mal fragen ob ihr mir helfen könnt. Ich hatte irgendeine art Trojaner aufm Rechner. Und SpySweeper findet eigentlich nach jedem Neustart den - Hallo...bin ich infiziert???...
Archiv
Du betrachtest: Hallo...bin ich infiziert??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.