Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: troyaner auf dem rechner und wahrscheinlich noch mehr.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.09.2007, 08:08   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
troyaner auf dem rechner und wahrscheinlich noch mehr. - Standard

troyaner auf dem rechner und wahrscheinlich noch mehr.



Zitat:
schlimm?
Nö, ganz im gegenteil!!
Die Auflistungen unter Infektionsmeldungen kann man mittlerweile schon immer als Fehlalarme abstempeln.

Eine einzig infizierte Datei bleibt, dass ist aber die schon mit dem avenger gelöschte - der anger legt nämlich als Backup die gelöschten Dateien in ein zip-Archiv ab.
Dein System dürfte wieder clean sein.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.09.2007, 08:08   #32
nicki123
 
troyaner auf dem rechner und wahrscheinlich noch mehr. - Standard

troyaner auf dem rechner und wahrscheinlich noch mehr.



yup, sir hab ich gemacht als du es mir so angewiesen hast!
__________________


Alt 14.09.2007, 08:11   #33
nicki123
 
troyaner auf dem rechner und wahrscheinlich noch mehr. - Standard

troyaner auf dem rechner und wahrscheinlich noch mehr.



vorbei?

echt?
ich bin virusfrei?

ICH BIN VIRUSFREI!!!!!

glaubs ja fast nicht.

arne, ich hab mich in dich verliebt!


du hast mich nach drei schlaflosen nächten entlich befreit!!!!

DANKE DANKE DANKE DANKE DANKE DANKE
__________________

Alt 14.09.2007, 08:13   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
troyaner auf dem rechner und wahrscheinlich noch mehr. - Standard

troyaner auf dem rechner und wahrscheinlich noch mehr.



Naja, 100%ige Gewissheit gibs nicht, es sind aber zumindest keine schädlichen Dateien mehr auffindbar!
Achso, poste vllt. mal abschließend noch ein frisches HJT-Logfile.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.09.2007, 08:14   #35
nicki123
 
troyaner auf dem rechner und wahrscheinlich noch mehr. - Standard

troyaner auf dem rechner und wahrscheinlich noch mehr.





hab in meinem leben noch nie so viele smileys benutzt wie diese nacht...

:

beated




hehe darauf dass ich die entlich benutzen kann hab ich die ganze zeit gewartet


Alt 14.09.2007, 08:24   #36
nicki123
 
troyaner auf dem rechner und wahrscheinlich noch mehr. - Icon35

troyaner auf dem rechner und wahrscheinlich noch mehr.



so, muss jetzt ins bett. bist du echt in bremen? dann isses ja bei dir schon halb zehn... wahnsinn, hier isses erst 3 uhr nur muss ich morgen um acht raus.
gute nacht!

Alt 14.09.2007, 08:31   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
troyaner auf dem rechner und wahrscheinlich noch mehr. - Standard

troyaner auf dem rechner und wahrscheinlich noch mehr.



Lass mich raten: USA?
Die IP-Nummer in der Kopfzeile deiner Mail gab mir einen Hinweis
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.09.2007, 18:29   #38
nicki123
 
troyaner auf dem rechner und wahrscheinlich noch mehr. - Standard

troyaner auf dem rechner und wahrscheinlich noch mehr.



yup da bin ich gerade und du? schläfst du eigentlich gar nicht?

Alt 14.09.2007, 19:27   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
troyaner auf dem rechner und wahrscheinlich noch mehr. - Standard

troyaner auf dem rechner und wahrscheinlich noch mehr.



Zitat:
Zitat von nicki123 Beitrag anzeigen
yup da bin ich gerade und du? schläfst du eigentlich gar nicht?
Wenig - hab mich heute Nachmittag kurz schlafen gelegt.
Wo genau biste denn da in den USA?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.09.2007, 19:30   #40
nicki123
 
troyaner auf dem rechner und wahrscheinlich noch mehr. - Standard

troyaner auf dem rechner und wahrscheinlich noch mehr.



in nyc.

hab gerade erst gelesen dass ich dir noch ne vllt und ne hjt schicken sollte, sorry war gestern nicht mehr in der lage irgendetwas zu verstehen was damit zu tun hatte noch mehr listen zu machen. was ne vllt ist weiss ich nicht aber hier ist die hijack.:Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:32:00, on 14.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Programme\TOSHIBA\Tvs\TvsTray.exe
C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe
C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\Programme\ThreatFire\TFTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\ThreatFire\TFService.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\Nicola Aigner\Desktop\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [HWSetup] C:\Programme\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [ThreatFire] C:\Programme\ThreatFire\TFTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Programme\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: eBay - {670C5F66-0866-4DD7-8A3F-1EDE62C2E8BB} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: ThreatFire - PC Tools - C:\Programme\ThreatFire\TFService.exe

--
End of file - 7958 bytes

so ich hoffe da ist alles ok, muss ja auch irgendwann mal schluss mit trojaner sein. ausserdem ploppt hier auch nichts mehr auf...schein alles ok zu sein.
vielen vielen dank nochmal!!!! fallste im nächten halben jahr mal in der welthauptstadt bist lad ich dich zum essen ein!!!! oder gibts sonst irgendeine möglichkeit wie ich mich bei dir bedanken kann? shout it out!!!!
nicki

Geändert von nicki123 (14.09.2007 um 19:41 Uhr)

Alt 14.09.2007, 20:23   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
troyaner auf dem rechner und wahrscheinlich noch mehr. - Standard

troyaner auf dem rechner und wahrscheinlich noch mehr.



Das Logfile sieht okay aus.
Was du mal aber noch machen müsstest, wäre ein Java-Update. Deinstalliere die alte Version und besorg dir die neue (JRE 1.6 Update 2).
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu troyaner auf dem rechner und wahrscheinlich noch mehr.
adobe, antivirus, avast!, bho, browser, c:\windows\system32\cmd.exe, computer, desktop, drivers, ebay, einstellungen, google, helfen, heulen, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, karte, kreditkarte, monitor, mozilla, mozilla thunderbird, plug-in, privacy protection, programm, s-1-5-18, security, software, symantec, system, trend micro, trojaner, warnung, windows, windows xp




Ähnliche Themen: troyaner auf dem rechner und wahrscheinlich noch mehr.


  1. Interpol hat zugeschlagen! Interpol Troyaner/Virus legt Rechner Lahm!
    Log-Analyse und Auswertung - 30.03.2014 (7)
  2. fbdownloader auf dem PC und wahrscheinlich noch anders Zeug. Werde ihn nicht los!
    Plagegeister aller Art und deren Bekämpfung - 23.12.2013 (9)
  3. Pc Performer läßt sich nicht deinstallieren. Eventuell noch mehr Malware oder Viren auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 31.10.2013 (14)
  4. Wahrscheinlich der GVU-Virus, es kommt nur noch ein weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 27.07.2013 (3)
  5. kein WLAN über Fritzbox 3270 mehr, wahrscheinlich durch Trojaner
    Plagegeister aller Art und deren Bekämpfung - 01.07.2013 (11)
  6. Netzwerkproblem mit Windows7 - Rechner erkennt die anderen Rechner im Netz nicht mehr
    Alles rund um Windows - 19.04.2013 (0)
  7. GVU Troyaner trotz Durchlauf Kaspersky Rescue CD noch da
    Plagegeister aller Art und deren Bekämpfung - 14.04.2013 (25)
  8. Laptop sehr langsam / sehr wahrscheinlich verseucht / Anti Viren Programme updaten nicht mehr
    Log-Analyse und Auswertung - 05.02.2013 (9)
  9. GVU-Virus, Rechner als Standardnutzer nicht mehr nutzbar, Rechner funktioniert nur als Admin oder im Abgesicherten Modus als Standardnutzer
    Log-Analyse und Auswertung - 22.01.2013 (31)
  10. mahmud.exe, wahrscheinlich noch mehr...
    Log-Analyse und Auswertung - 08.12.2011 (12)
  11. XP REchner: kann nicht erkennen, ob ich immer noch Trojaner auf meinem Rechner habe
    Plagegeister aller Art und deren Bekämpfung - 13.09.2011 (43)
  12. Wahrscheinlich virus Kein Internetverbindung mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 11.06.2010 (0)
  13. Rechner befallen von Trojanern (wahrscheinlich ihaupd32.exe)
    Plagegeister aller Art und deren Bekämpfung - 02.04.2010 (8)
  14. dropper.gen und wahrscheinlich mehr, bitte log auswerten
    Log-Analyse und Auswertung - 11.02.2010 (3)
  15. Vista atartet nicht mehr wahrscheinlich Virus
    Plagegeister aller Art und deren Bekämpfung - 04.08.2009 (1)
  16. Troyaner TR/Agent.kro auf dem Rechner
    Log-Analyse und Auswertung - 28.04.2008 (8)
  17. Wahrscheinlich verseuchter Rechner...
    Log-Analyse und Auswertung - 27.06.2006 (5)

Zum Thema troyaner auf dem rechner und wahrscheinlich noch mehr. - Zitat: schlimm? Nö, ganz im gegenteil!! Die Auflistungen unter Infektionsmeldungen kann man mittlerweile schon immer als Fehlalarme abstempeln. Eine einzig infizierte Datei bleibt, dass ist aber die schon mit dem - troyaner auf dem rechner und wahrscheinlich noch mehr....
Archiv
Du betrachtest: troyaner auf dem rechner und wahrscheinlich noch mehr. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.