Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ich hab anscheinend einen trojaner! kann jemand helfen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.09.2005, 20:42   #1
Altashheth
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



Tja leute, ich hab leider keine ahnung von solchen dingen!
seit einiger zeit spinnt meine maus total, sie springt wirr übern desktop, schliesst und öffnet alle möglichen programme.
am anfang wars noch wenig, daher dachte ich, es liegt an der maus oder tastatur!
seit einigen tagen kann ich aber kaum noch irgendwas machen!
virenscans haben nicht viel gebracht!
wäre super, wenn ihr mir helfen könntet!
sonst leidet mein kleiner süsser pc doch noch ganz gewaltig!!



Logfile of HijackThis v1.99.1
Scan saved at 21:30:18, on 12.09.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\Softwin\BitDefender Free Edition\bdmcon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Trillian\trillian.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Cassandra\Lokale Einstellungen\Temp\Temporäres Verzeichnis 6 für hijackthis_199.zip\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O16 - DPF: {AFAB176A-0D25-436A-8555-286F6D7AA388} (CRegFreezeScanModule Object) - http://www.actualresearch.com/de/files/rfscanax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5B7D91AA-353F-43B0-A170-6075B9F0A245}: NameServer = 213.191.74.12 213.191.92.84
O17 - HKLM\System\CS2\Services\Tcpip\..\{5B7D91AA-353F-43B0-A170-6075B9F0A245}: NameServer = 213.191.74.12 213.191.92.84
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

Alt 12.09.2005, 20:52   #2
Haui45
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



Hallo,

das Logfile schaut - abgesehen vom fehlenden Service Pack2 - sauber aus.



Zitat:
Zitat von Altashheth
seit einiger zeit spinnt meine maus total, sie springt wirr übern desktop, schliesst und öffnet alle möglichen programme.
Seit wann genau? Tritt das Problem nur auf, wenn du online bist, oder auch wenn du das Netzwerkkabel gezogen hast?

Zitat:
virenscans haben nicht viel gebracht!
Haben die diversen Scanner etwas gefunden oder nicht?


BTW: Es ich nicht ratsam 2 Virenscanner gleichzeitig laufen zu lassen. Entscheide dich!
__________________


Alt 12.09.2005, 20:59   #3
Altashheth
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



Hi, also das problem besteht auch wenn ich nicht online bin!
gefunden wurde zb der Trojan.Bettinet.B und ein wenig spy- und adware...
ich hab erst heute mal ein parr programme runtergeladen, weil meins nix gefunden hat! (antivir)
inzwischen wird auch nix mehr gefunden, nur die maus spinnt immer noch!
remotekontrolle hab ich schon überprüft! (wie gesagt, auch wenn ich nicht on bin!)
Danke übrigens fürs schnelle anschauen und antworten!
ups. seit mitte august, glaub ic!!!???????
__________________

Alt 12.09.2005, 22:11   #4
Haui45
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



Einen Hardwaredefekt kannst du also auch ausschließen?

Ob es an der Spy- bzw. Ad-ware liegt? Es besteht die Möglichkeit, aber ich glaube eigentlich nicht daran. Trozdem wären die genauen Funde natürlich interessant...

Wir können gerne noch weiter prüfen, ob sich evtl. noch irgendwo Schadsoftware versteckt, aber ich denke nicht, dass wir dein Problem so beseitigen werden.

Alt 12.09.2005, 22:17   #5
Altashheth
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



hmm, mal sehen! bin gerade dabei alles zu reinigen!
irgendwie ist alles ruhiger, nachdem ich erstens die mauszeiger
wieder auf standart gesetzt hab und die maus in alle einzelteile zerlegt hab!

wenn's das war, bin ich überdankbar, aber peinlich isses mir!
ich versuche jetzt erstmal, mein system auf allen ebenen zu reinigen.
sollte das problem dann wiederkehren, schauen wir's uns nochmal an!?

auf die liebsten gefährten, die computer


Alt 13.09.2005, 12:37   #6
Altashheth
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



Hi, ich hab heute nochmal mit spybot gescannt und er hat mir eine verdächtige datei angezeigt, die er aber nicht löschen oder verschieben kann.
das ding ist devinitiv ein virus!
nennt sich: Backdoor.Win32.Hacdef.Gen
wie werd ich den los?
das problem mit der maus ist seit gestern zwar extrem weniger geworden,
aber es kommt immer wieder vor!

Alt 13.09.2005, 16:40   #7
Haui45
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



Poste bitte den genauen Pfad und überprüfe die Datei dann online bei http://virusscan.jotti.org/de.
Poste dann auch das "Jotti-Ergebnis".

Alt 13.09.2005, 18:13   #8
Altashheth
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



Pfad ist: C:\\Windows\system32\InstallerV5.exe=>(NSIS o)=>zlib_nsis0005

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

Geändert von Altashheth (13.09.2005 um 18:21 Uhr)

Alt 13.09.2005, 18:23   #9
Haui45
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



Das ist natürlich nicht so gut. Wir müssten die Datei wirklich genau überprüfen um die weiteren Schritte einzuleiten.
Zitat:
Backdoor.Win32.Hacdef.Gen
D.h. die Datei wurde per Heuristik erkannt. Sollte die Heuristik richtig liegen, musst du das System neu aufsetzen, da es sich bei dem Schädling um ein Rootkit handelt.

Versuche bitte eine der folgenden Möglichkeiten:
1.) Deaktiviere den Virenscanner während des Hochladens.
2.) Überprüfe ob ein gleichnamiger Prozess läuft, entweder mit dem Process Explorer oder dem Security Task Manager.
3.) Packe die Datei im abgesicherten Modus und überprüfe dann dieses Archiv.

Alt 13.09.2005, 18:32   #10
Altashheth
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



ohje, ich werde es versuchen!
muss mir nur vorher noch unterstützung herholen!
da ich von ein paar sachen nicht genügend verstehe, um sie mir allein zuzutrauen.
ich melde mich baldmöglichst wieder!
vielen dank erstmal!

Alt 13.09.2005, 18:41   #11
Altashheth
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



Okay! Das hat jetzt schonmal durchs ausschalten der scanner geklappt...
*entsetzt ist*
ich hab wirklich kaum erfahrung, da ich erst seit mai internet hab...


AntiVir
Keine Viren gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Backdoor.Win32.Hacdef.Gen gefunden (mögliche Variante)
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
W32/HacDef.BO-bdr gefunden
Kaspersky Anti-Virus
Backdoor.Win32.HacDef.bo gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
UNA
Keine Viren gefunden
VBA32
Keine Viren gefunden

seufz,ich weiss leider nicht, welchen manager du meinst!
ich kannte bisher nur den normalen windowsTaskManager.
hab ich die auf dem system oder muss ich sie mir runterladen?

Alt 13.09.2005, 18:45   #12
Haui45
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



Es wäre noch nett, wenn du die Datei bei www.virustotal.com überprüfen würdest. Dann sehen wir welche Scanner die Datei erkennen. An einen Fehlalarm glaube ich - so leid es mir tut - nicht.

Alt 13.09.2005, 19:01   #13
Altashheth
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



da bekomme ich diese meldung:
File size can't be more than 10 Megabytes.
You can't try compressing it.
ich kann sie anscheinend auch nicht richtig packen!
entschuldige die umstände!

Alt 13.09.2005, 19:05   #14
Haui45
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



Nun gut, dann lassen wir die zweite Üerprüfung eben. Du solltest das System nach der verlinkten Anleitung neu aufsetzen, da es in keinster Weise mehr vertrauenswürdig ist.

Alt 13.09.2005, 19:08   #15
Altashheth
 
ich hab anscheinend einen trojaner! kann jemand helfen? - Standard

ich hab anscheinend einen trojaner! kann jemand helfen?



Okay, das seh ich ein!
Wie gesagt, ich werde mir noch unterstützung holen und dann loslegen!
ganz grosses dankeschön und drück mir die daumen!
ich werde dann berichten!

Antwort

Themen zu ich hab anscheinend einen trojaner! kann jemand helfen?
adobe, adobe reader, anfang, antivir, bho, dateien, defender, desktop, einstellungen, explorer, firewall, hijack, hijackthis, internet, internet explorer, keine ahnung, maus, microsoft, object, server, software, super, system, tastatur, temp, trojaner, windows, windows xp, öffnet



Ähnliche Themen: ich hab anscheinend einen trojaner! kann jemand helfen?


  1. Trojaner?Bildschirm schwarz, nur noch Betrieb im abgesichterten Modus. Kann mir jemand helfen?
    Plagegeister aller Art und deren Bekämpfung - 14.10.2013 (15)
  2. kann mir jemand einen tip geben,was ich eventuell noch versuchen kann.
    Plagegeister aller Art und deren Bekämpfung - 12.08.2013 (3)
  3. Trojaner Metropolitan Police - Ukash - kann mir jemand helfen
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (3)
  4. Kann jemand mir helfen ich habe ein Trojaner auf meinen Rechner.
    Mülltonne - 15.12.2008 (0)
  5. Kann mir da jemand helfen?
    Log-Analyse und Auswertung - 09.10.2008 (2)
  6. Trojaner Trojan.Win32.Monder.gen kann mir bitte jemand helfen?
    Log-Analyse und Auswertung - 22.06.2008 (41)
  7. Wer kann mir helfen, habe einen Trojaner
    Mülltonne - 10.01.2008 (0)
  8. Hab nen Trojaner und will ihn los werden, kann mir bitte jemand helfen?
    Plagegeister aller Art und deren Bekämpfung - 30.03.2007 (1)
  9. Kann mir wer helfen - kennt jemand diese Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 11.12.2006 (4)
  10. kann mir jemand bei der auswertung dieses hijacklogfiles helfen?trojaner??
    Mülltonne - 03.06.2006 (2)
  11. Kann mir jemand helfen?
    Log-Analyse und Auswertung - 11.04.2006 (7)
  12. hallo ihr ich habe auch das problem dem trojaner kann mir jemand helfen !
    Log-Analyse und Auswertung - 30.03.2006 (1)
  13. Trojaner mit spoolsv.exe? Kann jemand helfen?
    Log-Analyse und Auswertung - 01.03.2006 (8)
  14. kann jemand helfen?
    Log-Analyse und Auswertung - 28.12.2005 (12)
  15. Kann jemand einen Laien helfen???
    Plagegeister aller Art und deren Bekämpfung - 27.11.2005 (14)
  16. Kann mir jemand helfen?
    Log-Analyse und Auswertung - 25.05.2005 (1)
  17. Kann mir jemand helfen ?
    Log-Analyse und Auswertung - 01.07.2004 (1)

Zum Thema ich hab anscheinend einen trojaner! kann jemand helfen? - Tja leute, ich hab leider keine ahnung von solchen dingen! seit einiger zeit spinnt meine maus total, sie springt wirr übern desktop, schliesst und öffnet alle möglichen programme. am anfang - ich hab anscheinend einen trojaner! kann jemand helfen?...
Archiv
Du betrachtest: ich hab anscheinend einen trojaner! kann jemand helfen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.