![]() |
|
Log-Analyse und Auswertung: TROJANER komm raus!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() TROJANER komm raus! HILFE!!! Logfile of HijackThis v1.99.1 Scan saved at 13:50:46, on 14.10.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Raxco\PerfectDisk\PDSched.exe C:\WINDOWS\windowsmedia.exe C:\WINDOWS\windowsmedia.exe C:\WINDOWS\system32\RunDLL32.exe C:\WINDOWS\windowsmedia.exe C:\Programme\Siemens\Gigaset USB Adapter 108\Gcc.exe C:\WINDOWS\windowsmedia.exe C:\WINDOWS\windowsmedia.exe C:\Programme\Siemens\Gigaset USB Adapter 108\OdHost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Dokumente und Einstellungen\***\Eigene Dateien\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = F2 - REG:system.ini: Shell=Explorer.exe windowsmedia.exe F3 - REG:win.ini: run=C:\WINDOWS\windowsmedia.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {E14DCE67-8FB7-4721-8149-179BAA4D792C} - (no file) O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Windows Media] C:\WINDOWS\windowsmedia.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\RunServices: [Windows Media] C:\WINDOWS\windowsmedia.exe O4 - HKLM\..\RunOnce: [Windows Media] C:\WINDOWS\windowsmedia.exe O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 108\Gcc.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe was is da los??? ![]() ![]() |
![]() | #2 | |
Administrator > Competence Manager | ![]() TROJANER komm raus!Zitat:
Vor allem Regel Nr.5 solltest du genaues lesen. Gruß Sunny
__________________ |
![]() | #3 |
![]() ![]() | ![]() TROJANER komm raus! oh sorry.
__________________also windows xp sp2 antivir hab ne datei installiert. vorher gescannt: nix. dann hat sich antivir guard ausgestellt. kann jetzt taskmanager nicht mehr richtig sehen, nur das fenster von prozesse. braucht ihr noch welche angaben??? ![]() |
![]() | #4 | |
Administrator > Competence Manager | ![]() TROJANER komm raus! Lass als erstes folgende Datei bei Virustotal auswerten: Zitat:
Danach, kann etwas dauern mit der Auswertung, das Ergebnis markieren, kopieren und hier einfügen in einen Beitrag. Achte darauf das auch die Größenangabe mitgepostet wird. ![]() Gruß
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #5 |
![]() ![]() | ![]() TROJANER komm raus! also während ich auf virustotal warte: antivir sagt: Der Suchlauf über gestartete Prozesse wird begonnen: Es wurden 16 Prozesse durchsucht Es wird begonnen die Bootsektoren zu durchsuchen: Bootsektor 'C:\' [HINWEIS] Es wurde kein Virus gefunden! Scan der Registry auf Verweise zu ausführbaren Dateien. C:\WINDOWS\windows-mediaplayer.exe [FUND] Ist das Trojanische Pferd TR/RKit.Nuclear.0.B [INFO] Die Datei wurde gelöscht. C:\WINDOWS\windows-mediaplayer.exe [FUND] Ist das Trojanische Pferd TR/RKit.Nuclear.0.B habs auch gefunden, als geschützte systemdatei. hab dann die prozesse beendet, und bei msconfig die starteinträge entfernt. beim neustart hat das nix genützt und es war wie vorher. tja... |
![]() | #6 |
![]() ![]() | ![]() TROJANER komm raus! hier das ergebnis von virustotal: Complete scanning result of "windowsmedia.exe", received in VirusTotal at 10.14.2006, 14:22:59 (CET). Antivirus Version Update Result AntiVir 7.2.0.30 10.14.2006 no virus found Authentium 4.93.8 10.13.2006 no virus found Avast 4.7.892.0 10.13.2006 no virus found AVG 386 10.13.2006 no virus found BitDefender 7.2 10.14.2006 no virus found CAT-QuickHeal 8.00 10.14.2006 no virus found ClamAV devel-20060426 10.13.2006 no virus found DrWeb 4.33 10.14.2006 no virus found eTrust-InoculateIT 23.73.22 10.13.2006 no virus found eTrust-Vet 30.3.3131 10.13.2006 no virus found Ewido 4.0 10.13.2006 no virus found Fortinet 2.82.0.0 10.14.2006 suspicious F-Prot 3.16f 10.13.2006 no virus found F-Prot4 4.2.1.29 10.13.2006 no virus found Ikarus 0.2.65.0 10.13.2006 no virus found Kaspersky 4.0.2.24 10.14.2006 no virus found McAfee 4873 10.13.2006 no virus found Microsoft 1.1603 10.14.2006 no virus found NOD32v2 1.1803 10.13.2006 no virus found Norman 5.80.02 10.13.2006 no virus found Panda 9.0.0.4 10.14.2006 no virus found Sophos 4.10.0 10.13.2006 no virus found TheHacker 6.0.1.098 10.14.2006 no virus found UNA 1.83 10.13.2006 no virus found VBA32 3.11.1 10.13.2006 no virus found VirusBuster 4.3.7:9 10.13.2006 no virus found Aditional Information File size: 2534003 bytes MD5: 71caab270a20d2524f6b7c44e2b807de SHA1: 6669188e82ef9fb736e690bfd94f7187f848eda9 packers: Themida also fortinet, respekt^^ |
![]() | #7 | |
![]() ![]() ![]() ![]() ![]() | ![]() TROJANER komm raus!Zitat:
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() |
Themen zu TROJANER komm raus! |
adobe, antivir, avira, bho, dll, einstellungen, excel, explorer, firefox, heulen, hijack, hijackthis, hilfe!!, internet, internet explorer, mozilla, mozilla firefox, nvidia, programme, rundll, software, system, trojaner, usb, windows, windows xp, wlan |