Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe.... ó.ò

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 07.07.2007, 18:04   #1
gaza
 
Hilfe.... ó.ò - Standard

Hilfe.... ó.ò



hallo erstmal..
hab ein prob... bei einer freundin hat sich irrgent so ein sack eingenistet (sorry für den ausdruck). der kann alles sehen was sie macht und kann zum beispiel im icq über seinen pc auf ihren pc zugreifen und etwas dazuschreiben... wisst ihr was ich meine??

also ich dachte mir ich poste mal den hijacklog von ihr rein.. vielleicht findet ihr was was da faul dran is....


also da ist die file

Logfile of HijackThis v1.99.1
Scan saved at 18:56:34, on 07.07.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\ICQ6\ICQ.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Dokumente und Einstellungen\Julia\Desktop\Hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:\Dokumente und Einstellungen\Julia\Eigene Dateien\ws.js
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AccG160] C:\PROGRA~1\WLANQU~1\AccG160.exe
O4 - HKLM\..\Run: [WLAN Quick-Starter] "C:\Programme\WLAN Quick-Starter\WLAN Quick-Starter.exe" -update
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [WinSweep] C:\Programme\WinSweep\WinSweep.Exe /AUTO
O4 - HKCU\..\Run: [WinSweep Popupblocker] C:\Programme\WinSweep\WSPopup.Exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: hamachi.lnk = C:\Programme\Hamachi\hamachi.exe
O4 - Startup: IMVU.lnk = C:\Programme\IMVU\IMVUClient.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Dokumente und Einstellungen\Julia\Startmenü\Programme\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: ?A?
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

wenn das geht dass ihr schnell helft dann bitte macht das ó.ò sie is voll fertig mitn nerven

den trojaner irrgenwie machen ^^

Alt 07.07.2007, 18:15   #2
Win32/Jeefo
 
Hilfe.... ó.ò - Standard

Hilfe.... ó.ò



Tut mir leid, ich sehe keine Verräterischen Autostart-Einträge oder sonstiges. Eine Möglichkeit wäre, dass sie per IP-Range Scanning gescannt wurde und man bei ihr einen offenen Netbios-Port gefunden hat. dann kann jeder einfach per z.B. VPN in ihren Computer einsteigen und hat vollen Zugriff.

Schonmal versucht per cmd ( Start -> Ausführen -> "cmd" ) Durch eingeben von "netstat -an" an die IP des Täters zu kommen?

kannst auch gern mal hier die Ertgebnisse posten.
__________________

__________________

Alt 07.07.2007, 18:20   #3
Mobius07
 
Hilfe.... ó.ò - Standard

Hilfe.... ó.ò



Bei dem ungepatchten System sollte das auch kein Wunder sein.
Wo sind denn überhaupt die Antivirenprogs, ich seh irgendwie keins. Kann doch jetzt nicht sein? Hauptsache sämtliche messenger sind druff, oder wie ?
Und was issn datt hier für ein Eintrag? Selber geändert ?
O20 - AppInit_DLLs: ?A?

Setz die Kiste neu auf, und sichere den Rechner mit Antivirenprogs und SP2 vernünftig ab....
__________________

Alt 07.07.2007, 18:36   #4
gaza
 
Hilfe.... ó.ò - Standard

Hilfe.... ó.ò



eh wie gesagt net mein pc... ihr dad hat da wohl was dagegen dass sie irrgenwas insterlier ohne sein einverständnis... in hinsicht auf antivirenprogs und anderes...

ich hab sie schon einige male darauf hingewieder das das nicht wirklich sicher ist was sie da hat...

also einfachste lösung neu aufsetzen?

Alt 07.07.2007, 18:37   #5
gaza
 
Hilfe.... ó.ò - Standard

Hilfe.... ó.ò



und nein das
O20 - AppInit_DLLs: ?A?

wurde net geändert das ist so...


Alt 07.07.2007, 18:47   #6
Mobius07
 
Hilfe.... ó.ò - Standard

Hilfe.... ó.ò



Zitat:
Zitat von gaza Beitrag anzeigen
eh wie gesagt net mein pc... ihr dad hat da wohl was dagegen dass sie irrgenwas insterlier ohne sein einverständnis... in hinsicht auf antivirenprogs und anderes...
also einfachste lösung neu aufsetzen?
Was ist denn das für ein Vater? Wieso darf Deine Freundin dann alle gängigen messenger installieren - Null Schutz, aber Skype,ICQ und MSN drauf
Nachträglich Schutzprogramme und updates herunter zu ziehen bringt überhaupt nichts mehr, möcht nicht wissen was sich bis dato alles auf dem Rechner tummelt.

Alt 07.07.2007, 18:48   #7
MightyMarc
 
Hilfe.... ó.ò - Standard

Hilfe.... ó.ò



Neu aufsetzen und ohne das Einverständnis ihres Daddies SP2 und sämtliche Patches sowie ein Antivirenprogramm installieren. Alles andere macht bei einem völlig ungepatchten System herzlich wenig Sinn. Weiß der Geier was sich da alles tummelt.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Antwort

Themen zu Hilfe.... ó.ò
add-on, appinit_dlls, bho, boot, button, dateien, desktop, einstellungen, explorer, hijackthis, hotkey, icq, internet, internet explorer, links, messenger, microsoft, msn messenger, programme, skype.exe, software, system, system32, teamspeak, toolbars, trojaner, voll, windows, windows xp




Ähnliche Themen: Hilfe.... ó.ò


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Hilfe.... ó.ò - hallo erstmal.. hab ein prob... bei einer freundin hat sich irrgent so ein sack eingenistet (sorry für den ausdruck). der kann alles sehen was sie macht und kann zum beispiel - Hilfe.... ó.ò...
Archiv
Du betrachtest: Hilfe.... ó.ò auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.