Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Directx Trojaner ? Bitte um Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 25.07.2007, 10:43   #1
der-mo
 
Directx Trojaner ? Bitte um Hilfe - Standard

Directx Trojaner ? Bitte um Hilfe



Hab seit längerem schlechte performance auf meinem Laptop. (langsames booten, Internetverbindung "hängt" manchmal). Auf der Hijack This Seite wurde Win32\Directx verdächtigt. Könnte sich einer von euch erfahrenen Trojanerjägern mal mein HijackThis file anschauen, und ein Statement abgeben? Danke!



Logfile of HijackThis v1.99.1
Scan saved at 11:43:39, on 25.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\netdde.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\3 SONST. PROG\Alcohol 120\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\ePM\EPM-DM.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\hdsp32.exe
C:\WINDOWS\system32\hdspmix.exe
C:\WINDOWS\system32\wscntfy.exe
C:\3 SONST. PROG\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\3 SONST. PROG\Seamonkey\seamonkey.exe
C:\3 SONST. PROG\EMule\emule.exe
F:\-DOWNLOADS-\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.firstload.de/affiliate/log.php?log=6712
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\3 SONST. PROG\Acrobat Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {10666A59-81B6-4E0B-802A-05D26069015C} - C:\WINDOWS\system32\bsowsewm.dll
O2 - BHO: (no name) - {69C2E296-F342-44BB-89D1-9A7490633E59} - blank (file missing)
O2 - BHO: (no name) - {C077282A-A53C-4D1C-9033-E963338D81C9} - blank (file missing)
O4 - HKLM\..\Run: [EPM-DM] C:\Acer\ePM\EPM-DM.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HDSPTray1] hdsp32.exe
O4 - HKLM\..\Run: [HDSPTray2] hdspmix.exe
O4 - HKLM\..\RunOnce: [srePostpone] rundll32.exe c:\windows\system32\zonelabs\srescan.dll,DoSpecialAction
O4 - Startup: Verknüpfung mit zonealarm.lnk = C:\3 SONST. PROG\ZoneAlarm\zonealarm.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\3SONST~1.PRO\MSOFFI~1\Office10\EXCEL.EXE/3000
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\3 SONST. PROG\ICQ\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\3 SONST. PROG\ICQ\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DirectX Service (DirectFytf) - Unknown owner - c:\windows\system32\directx.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Force Repository (LocalCpa) - Unknown owner - C:\3 SONST. PROG\Core Firewall\Repository\LocalCpa.exe (file missing)
O23 - Service: Netbios Helper Service - Unknown owner - C:\WINDOWS\system32\altsvc.exe
O23 - Service: Network DDE Connections (NETDDEC) - Unknown owner - C:\WINDOWS\system32\service.exe (file missing)
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\3 SONST. PROG\SiSoftware Sandra Lite\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\3 SONST. PROG\SiSoftware Sandra Lite\RpcSandraSrv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\3 SONST. PROG\Alcohol 120\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Alt 25.07.2007, 10:58   #2
Rene-gad
 
Directx Trojaner ? Bitte um Hilfe - Standard

Directx Trojaner ? Bitte um Hilfe



@der-mo
Zitat:
O23 - Service: DirectX Service (DirectFytf) - Unknown owner - c:\windows\system32\directx.exe (file missing)
Du hast einen Trojan-Backdoor im System: CastleCops® DirectX Service (DirectService) directx.exe
Eine gute und radikale Lösung: http://www.trojaner-board.de/12154-a...sicherung.html
Eine nicht unumstrittene Lösung: The Rules! You should read this before you post!! - Âèðóñ Èíôî | Virus Info
__________________


Alt 25.07.2007, 11:31   #3
der-mo
 
Directx Trojaner ? Bitte um Hilfe - Standard

Directx Trojaner ? Bitte um Hilfe



Erstmal danke für die schnelle Antwort! So ein Mist, aber ich hab's mir schon gedacht.......
Gibt es eine Möglichkeit rauszukriegen wie lange der Trojaner schon bei mir Aktiv ist? Ich mache regelmässig (letztmals vor 2 wochen) Disk Images, die mir das neu aufsetzten ersparen würden, wenn der Trojaner da noch nicht aktiv war....

Für den Fall das ich alles plattmachen müsste - wie könnt ich mich denn beim nächtes Angriff schützten ? Ich hab ZoneAlarm immer am laufen und regelmässig aktualisiert, und der Trojaner kam trotzdem drauf. Gibt es die "Ultimative" Sicherheit? Danke nochmals, aber ich bin auf dem Gebiet ein absoluter n00b.
__________________

Alt 25.07.2007, 11:52   #4
irrlicht
 
Directx Trojaner ? Bitte um Hilfe - Standard

Directx Trojaner ? Bitte um Hilfe



Hallo.
Zitat:
rauszukriegen wie lange der Trojaner schon bei mir Aktiv ist?
Dazu solltest du folgendes selbst überlegen...
Ein Trojaner kommt niemals so auf deine Platte geflogen,zwingende Vorraussetzung ist die Installation bzw.Ausführung einer ausführbaren Datei.
Wann also hast du zuletzt aus einer unseriösen Quelle gedownloaded und installiert/ausgeführt ?

Zitat:
Ich hab ZoneAlarm immer am laufen und regelmässig aktualisiert,
wie du bemerkt hast ist das keine Hilfe gewesen...
(Manche hier tunneln dein "Zonealarm" noch im Halbschlaf morgens um vier.. )

Zitat:
Gibt es die "Ultimative" Sicherheit?
ein klares Nein !!
Auch wenn du anderes versprochen bekommst.........

Wir haben in unserer FAQ Sektion sehr schöne Links,teilweise hochinformativ...:aplaus:
Irrlicht

Antwort

Themen zu Directx Trojaner ? Bitte um Hilfe
adobe, bho, bitte um hilfe, booten, computer, excel, explorer, file, firewall, hijack, hijack this, hijackthis, hängt, internet explorer, langsames booten, microsoft, monitor, notebook, performance, programme, rundll, schlechte performance, software, system, trojaner, trojaner ?, windows, windows xp



Ähnliche Themen: Directx Trojaner ? Bitte um Hilfe


  1. DirectX zerstört meine Grafikprogramme?
    Alles rund um Windows - 01.01.2014 (3)
  2. Windows 7: DirectX Komplikationen
    Alles rund um Windows - 17.12.2013 (7)
  3. Virus Dirty Decrypt Verschlüsselung Trojaner, alle Foto kann ich nicht aufmachen, bitte bitte Hilfe!!!
    Log-Analyse und Auswertung - 24.07.2013 (6)
  4. (3x) Bitte Bitte um Hilfe habe mir AKM Trojaner eingefangen brauche aber dringend meinen PC
    Mülltonne - 08.05.2012 (1)
  5. Nach Directx Update will der Pc nicht starten!
    Überwachung, Datenschutz und Spam - 04.08.2010 (2)
  6. DirectX fehler beim Starten von Spielen
    Alles rund um Windows - 06.06.2010 (4)
  7. DirectX oder Grafiktreiber
    Alles rund um Windows - 04.06.2009 (2)
  8. TR/Crypt.XPACK.Gen in directx.exe
    Plagegeister aller Art und deren Bekämpfung - 16.04.2008 (9)
  9. Auf DirectX 10.1 grakas warten?
    Netzwerk und Hardware - 29.10.2007 (3)
  10. Vermutlich ifiziert/Problem mit directx (Log)
    Log-Analyse und Auswertung - 17.05.2007 (10)
  11. Hilfe c:\windows\system32\directx.exe (file missing)
    Plagegeister aller Art und deren Bekämpfung - 26.04.2007 (13)
  12. messenger kann nicht installiert werden (directx.exe)
    Log-Analyse und Auswertung - 23.03.2007 (4)
  13. directx unter quarantäne
    Plagegeister aller Art und deren Bekämpfung - 12.10.2006 (11)
  14. Hilfe ich habe trojaner und viren hilfe bitte
    Plagegeister aller Art und deren Bekämpfung - 06.01.2006 (2)
  15. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  16. DirectX 9.0c und WinXP ServicePack2
    Alles rund um Windows - 24.11.2005 (1)

Zum Thema Directx Trojaner ? Bitte um Hilfe - Hab seit längerem schlechte performance auf meinem Laptop. (langsames booten, Internetverbindung "hängt" manchmal). Auf der Hijack This Seite wurde Win32\Directx verdächtigt. Könnte sich einer von euch erfahrenen Trojanerjägern mal mein - Directx Trojaner ? Bitte um Hilfe...
Archiv
Du betrachtest: Directx Trojaner ? Bitte um Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.