Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 08.10.2006, 13:32   #1
Knutowskie
 
probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen - Ausrufezeichen

probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen



Hi leude! Hab n arges Problem. Hab schon verschiedenes probiert und nix hat geholfen. ad-aware hat einen win32.trojandownloader.zlob identifiziert. hab mit HijackThis n log ertstellt. kann da mal jmd n auge drauf werfen? Dankeschön!

Logfile of HijackThis v1.99.1
Scan saved at 19:40:46, on 06.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\X Password Generator\isamonitor.exe
C:\Programme\X Password Generator\pmsngr.exe
C:\Programme\X Password Generator\pmmon.exe
C:\Programme\X Password Generator\isamini.exe
C:\Programme\Dell\QuickSet\Quickset.exe
C:\Programme\Apoint\Apoint.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\Digital Line Detect\DLG.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox 2 Beta 1\firefox.exe
C:\Programme\Gemeinsame Dateien\{88FB29CA-0574-1031-0627-050505310031}\Update.exe
C:\PROGRA~1\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Programme\Outlook Express\msimn.exe
C:\DOKUME~1\Rudi\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/at/dea/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/at/dea/gen/default.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/at/dea/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: ToolBar888 - {C004DEC2-2623-438e-9CA2-C9043AB28508} - C:\Programme\Gemeinsame Dateien\{38FB29CA-0574-1031-0627-050505310031}\MyToolBar.dll
O3 - Toolbar: &VSToolBar - {821F87FF-8245-4972-9E28-732E92EC2F51} - C:\Programme\VSToolbar\VSToolBar.dll (file missing)
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\Quickset.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Startup: PowerReg SchedulerV2.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Filter: application/x-internet-signup - {A173B69A-1F9B-4823-9FDA-412F641E65D6} - (no file)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: hydrodictyon - {b166be07-30a4-4d38-b781-44528a630706} - (no file)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LuComServer_3_0.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

Alt 08.10.2006, 16:00   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen - Standard

probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen



Zitat:
C:\Programme\X Password Generator\isamonitor.exe
C:\Programme\X Password Generator\pmsngr.exe
C:\Programme\X Password Generator\pmmon.exe
C:\Programme\X Password Generator\isamini.exe
Passwortgenerator? Hast du dir mal so ein runtergeladenen und ausgeführt? Lass die o.g. Dateien mal bei Jotti/Virustotal/Kaspersky auswerten und poste die Ergebnisse.
Zitat:
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
Sieht nach Spyware aus.
__________________

__________________

Alt 08.10.2006, 16:12   #3
Knutowskie
 
probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen - Pfeil

probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen



der xpasswortgenerator war als "werbe-programm" dabei, als ich mir mal was 4 free runtergeladen habe. die programme isamoni usw bekomm ich nich mehr los... kommt ne fehlermeldung. und jedes mal wenn ich die via taskmanager schließe, sind sie gleich wieder da. ich füge mal n aktuelles logfile an.

Logfile of HijackThis v1.99.1
Scan saved at 16:16:02, on 08.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\X Password Generator\isamonitor.exe
C:\Programme\X Password Generator\pmsngr.exe
C:\Programme\X Password Generator\pmmon.exe
C:\Programme\X Password Generator\isamini.exe
C:\Programme\Dell\QuickSet\Quickset.exe
C:\Programme\Apoint\Apoint.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\Digital Line Detect\DLG.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\{88FB29CA-0574-1031-0627-050505310031}\Update.exe
C:\Programme\Mozilla Firefox 2 Beta 1\firefox.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\CCleaner\ccleaner.exe
C:\DOKUME~1\Rudi\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.euro.dell.com/countries/at/dea/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.euro.dell.com/countries/at/dea/gen/default.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.euro.dell.com/countries/at/dea/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: ToolBar888 - {C004DEC2-2623-438e-9CA2-C9043AB28508} - C:\Programme\Gemeinsame Dateien\{38FB29CA-0574-1031-0627-050505310031}\MyToolBar.dll
O3 - Toolbar: &VSToolBar - {821F87FF-8245-4972-9E28-732E92EC2F51} - C:\Programme\VSToolbar\VSToolBar.dll (file missing)
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\Quickset.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Startup: PowerReg SchedulerV2.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: &Search - h**p://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{30277A64-9EA1-44E2-826A-7152B0DA0002}: NameServer = 195.50.140.252 195.50.140.114
O18 - Filter: application/x-internet-signup - {A173B69A-1F9B-4823-9FDA-412F641E65D6} - (no file)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: hydrodictyon - {b166be07-30a4-4d38-b781-44528a630706} - (no file)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LuComServer_3_0.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

ich weis echt nich was ich tun soll. kann mein system auch nich einfach neu aufsetzen. wäre zuviel verlust von aktuellen daten. danke für deine mühe.
__________________

Alt 08.10.2006, 16:33   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen - Standard

probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen



Du solltest die Dateien von diesem Passwort Generator auswerten lassen...
Übrigens: Wichtige Daten sichert man immer, was willste denn machen wenn sich deine Festplatte verabschiedet?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 08.10.2006, 17:02   #5
Knutowskie
 
probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen - Standard

probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen



Also: Kaspersky online Test.
Habe alle dateien aus dem xpwgen verzeichnis gescannt.
Ergebnis:

isaddon.dll infiziert mit Trojan-Downloader.Win32.Zlob.aoi
Statistiken:
Bekannte Viren: 229915 Updated: 08-10-2006
Größe der Datei (Kb): 15 Viren-Korpus: 1
Datei: 1 Warnungen: 0
Archive: 0 Verdächtigt: 0

isamini.exe infiziert mit Trojan-Downloader.Win32.Zlob.aoi
Statistiken:
Bekannte Viren: 229915 Updated: 08-10-2006
Größe der Datei (Kb): 7 Viren-Korpus: 1
Datei: 1 Warnungen: 0
Archive: 0 Verdächtigt: 0

isamonitor.exe das selbe
Größe der Datei (Kb): 34

isauninst.exe Infiziert: not-virus:Hoax.Win32.Renos.fh
Größe der Datei (Kb): 11

pmmon.exe Infiziert: not-virus:Hoax.Win32.Renos.fh
Größe der Datei (Kb): 3

pmsngr.exe Infiziert: not-virus:Hoax.Win32.Renos.fh
Größe der Datei (Kb): 12

pmuninst.exe Infiziert: not-virus:Hoax.Win32.Renos.fh
Größe der Datei (Kb): 11

krieg hier gleich n krampf... "de ganze karre is forrfriemelt!"

edit: hab in meiner windows leiste andauern ein gelbes "!-dreieck", welches mich mit blasen attackiert. hängt das damit zusamm?


Geändert von Knutowskie (08.10.2006 um 17:09 Uhr)

Alt 08.10.2006, 17:31   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen - Standard

probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen



Ich würde dir nahelegen, das System neu aufzusetzen. Im Netz kursieren zwar dieverse Zlob-Removal-Tools, aber diese können nicht garantieren, dass Du danach ein sauberes (vertrauenswürdiges) System hast, denn es könnten Systemdateien vom Schädling verändert worden sein.
Das gilt allgemein für Removal-Tools.
__________________
--> probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen

Alt 08.10.2006, 19:06   #7
Knutowskie
 
probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen - Standard

probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen



och menno. gibt es denn keine andere methode? ich hab n 56k modem. wie kann einer mein system verändern oder daten austauschen können, ohne dass ich das irgendwie mitbekomme? wenn einer hier irgendwas hin und hergeloadet hätte, hätte ich das in meinem verbindungsmoni gesehen... das einzige was hier rein ist, ist der scheiß generator. ich beobachte den verkehr nach solchen downloads immer. hat sich nich viel geändert. ich muss diese programme loswerden. ismonitor usw... wie bekomm ich die gekillt?

Alt 08.10.2006, 20:46   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen - Standard

probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen



Zitat:
och menno. gibt es denn keine andere methode?
Nein, es gibt keine andere vertretbare Methode, die so sicher ist wie das Neuaufsetzen. Beim Bereinigen spielst Du russisches Roulette.
Zitat:
ich hab n 56k modem. wie kann einer mein system verändern oder daten austauschen können, ohne dass ich das irgendwie mitbekomme?
Es könnte sein, dass jmd. oder der Schädling Systemdateien verändert hat. Weißt Du es?
Was hat denn das mit dem 56k-Modem zu tun? Meinst du wegen der Updates?
Das SP2 kann man z.B. aus Heft-CDs beziehen oder ein bekannter gibt dir eine CD mit dem SP2.
Die Updates, die nach dem SP2 erschienen sind, kannst du in einem Paket runterladen (lassen). Sind erstmal alle wichtigen Updates drauf, sollte es auch mit einem 56k Modem vertretbar sein, die monatlichen Windows-Updates zu downloaden.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 10.10.2006, 08:24   #9
Knutowskie
 
probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen - Standard

probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen



ich habe SP2. ich meine nur: wie soll einer meine systemdateien manipulieren, ohne dass ich das merke??? ich denke das system an sich ist relativ clean. das russische roulett ist es mir wert. wo finde ich die pistole mit der kugel? (heißt: wo finde ich ein zuverlässiges removal-tool?) thx

Alt 10.10.2006, 14:36   #10
Sunny
Administrator
> Competence Manager
 

probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen - Standard

probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen



Zitat:
Zitat von Knutowskie
ich habe SP2. ich meine nur: wie soll einer meine systemdateien manipulieren, ohne dass ich das merke???
In dem er "einfaches" Fachwissen anwendet, z.B. ein Script, welches sich so schnell installiert, das du nur einen Bruchteil einer Sekunde ein neues Fenster aufpoppen siehst wodurch sich aber einiges verändern kann.
Dateien/Ordner/Registrierung werden umgeschrieben, ohne das du nur einen kleinen Teil mitbekommst. Selbst deine Antivirenanwendungen und Sicherungstools wären außer Kraft gesetzt und merken bzw. melden keinerlei "Einbrüche".
Vor allem weil du ein 56kModem benutzt, wie willst du merken das nicht eine Kostenverursachende Einwahl dir den letzten Cent am Monatsende rauben wird?! :aplaus:
(sowas geschieht hier jeden Tag...nur mal so als Beispiel )

Zitat:
ich denke das system an sich ist relativ clean.
Denken ist nutzlos, WISSEN ist Macht...

Zitat:
das russische roulett ist es mir wert. wo finde ich die pistole mit der kugel? (heißt: wo finde ich ein zuverlässiges removal-tool?) thx
Es gibt kein Removal-tool, das einzige was es gibt ist eine "Grundsanierung", alles andere wäre Risiko, und hat selbst mit "Russisch_Roulette" reingarnichts zutun. Hier ist es ein Spiel auf Zeit, beim Roulette bist du Tod! (in deinem Falle wären es deine Daten bzw. dein Girokonto!

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 10.10.2006, 14:51   #11
Knutowskie
 
probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen - Pfeil

probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen



hi. hab de kiste platt gemacht.(dell system - reset tool by symantec) hoffentlich reicht das. hab meine ganzen e-mails verloren. naja. danke für die mühe. cya!

Antwort

Themen zu probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen
ad-aware, adobe, antivirus, drivers, excel, explorer, firefox, hijack, hijackthis, icq, internet, internet explorer, internet security, log, log-file, microsoft, mozilla, mozilla firefox, outlook express, popup, programme, prüfen, security, security center, settings manager, software, symantec, system, temp, urlsearchhook, windows, windows xp



Ähnliche Themen: probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen


  1. Log-File--Bitte mal prüfen
    Mülltonne - 22.07.2008 (0)
  2. Trojaner Zlob - HiJAckThis Log-File, bitte um analyse!
    Log-Analyse und Auswertung - 25.06.2008 (1)
  3. Zlob.DNSChanger - Bitte Logfile prüfen
    Log-Analyse und Auswertung - 13.05.2008 (4)
  4. Win32/TrojanDownloader.Zlob.BNU.
    Mülltonne - 26.02.2008 (0)
  5. Bitte Log-File Prüfen
    Log-Analyse und Auswertung - 08.02.2008 (1)
  6. Bitte log file prüfen
    Mülltonne - 11.11.2007 (0)
  7. WurlMedia Adware.CDN VX2 Win32.Trojandownloader. Zlob
    Plagegeister aller Art und deren Bekämpfung - 28.07.2007 (10)
  8. HJT Log-File bitte prüfen!
    Mülltonne - 16.06.2007 (1)
  9. HJT-File | bitte prüfen
    Mülltonne - 22.05.2007 (0)
  10. Bitte Log-File prüfen
    Log-Analyse und Auswertung - 05.01.2007 (2)
  11. Bitte LOG-File prüfen!
    Mülltonne - 05.06.2006 (1)
  12. Eine Variante von Win32/TrojanDownloader.Zlob
    Plagegeister aller Art und deren Bekämpfung - 01.05.2006 (5)
  13. Bitte Log file prüfen
    Log-Analyse und Auswertung - 29.09.2005 (7)
  14. Log File prüfen bitte
    Log-Analyse und Auswertung - 14.07.2005 (5)
  15. Log File bitte prüfen
    Log-Analyse und Auswertung - 25.05.2005 (5)
  16. Bitte Log-file prüfen
    Log-Analyse und Auswertung - 24.01.2005 (2)
  17. TrojanDownloader.Win32.Dyfuca.cn !bitte prüfen
    Log-Analyse und Auswertung - 22.10.2004 (6)

Zum Thema probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen - Hi leude! Hab n arges Problem. Hab schon verschiedenes probiert und nix hat geholfen. ad-aware hat einen win32.trojandownloader.zlob identifiziert. hab mit HijackThis n log ertstellt. kann da mal jmd n - probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen...
Archiv
Du betrachtest: probleme mit: win32.trojandownloader.zlob LOG-file bitte prüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.