Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: brauche hilfe bei viren-verdacht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.10.2007, 16:45   #1
dennitz
 
brauche hilfe bei viren-verdacht - Frage

brauche hilfe bei viren-verdacht



hi leutz

ich habe die letzten wochen komische sachen gehabt z.b.:
ich hatte oft unlogischerweise den ordner WINDOWS im papierkorb gehabt

und habe von meinem anti-viren programm als meldungen bekommen
(gefährliches objekt "Invader" in C:\WINDOWS\Explorer.exe)
und noch andere orte
[es war immer "Invader" dabei geschrieben] ???

ich weiß net was da alles so passiert, darum frage ich euch mal

hier noch meldung von hijackthis:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:35:17, on 20.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab 7\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\System32\CTSvcCDA.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\Programme\Creative\News\NewsUpd.EXE
C:\Programme\Creative\ShareDLL\CtNotify.exe
C:\Programme\Creative\ShareDLL\MediaDet.Exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Kaspersky Lab 7\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Medion\ScanPanel\ScnPanel.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\ICQLite\ICQLite.exe
D:\Programme\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NewsUpd] C:\Programme\Creative\News\NewsUpd.EXE /q
O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [CreativeMixer] C:\Programme\Creative\Audio2K\PROGRAM\CTMIX32.EXE /t
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab 7\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ScanPanel.lnk = C:\Programme\Medion\ScanPanel\ScnPanel.exe
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab 7\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab 7\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~2\KASPER~1.0\adialhk.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab 7\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MySQL - Unknown owner - C:\Programme\MySQL\MySQL.exe (file missing)

--
End of file - 5039 bytes

hoffe auf eine antwort

wenn es hilft: ich habe etwas gedownloadet und dann kam meldung "trojaner" von kaspersky (anti-virus progr.)
und der hat anscheind 3 viren übertragen {es waren häufig immer nur 3 mal "invader" dabei} macht das einen sinn? 3 viren - und 3 unterschiedliche gefährliche objekte????????

Alt 20.10.2007, 17:02   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
brauche hilfe bei viren-verdacht - Standard

brauche hilfe bei viren-verdacht



Hallo.

Zitat:
und habe von meinem anti-viren programm als meldungen bekommen
(gefährliches objekt "Invader" in C:\WINDOWS\Explorer.exe)
Der Proaktive Schutz von Kaspersky neigt dazu viele Meldungen auszuspucken, über Vorgänge die harmlos sind, aber Kaspersky ist da etwas übermotiviert.

Dein Logfile sieht ok aus.
__________________

__________________

Alt 20.10.2007, 17:19   #3
dennitz
 
brauche hilfe bei viren-verdacht - Blinzeln

brauche hilfe bei viren-verdacht



ok danke dir

wenn noch etwas passiert poste ich es genau hier hin
greetz dennitz
__________________

Alt 20.10.2007, 18:20   #4
undoreal
/// AVZ-Toolkit Guru
 
brauche hilfe bei viren-verdacht - Standard

brauche hilfe bei viren-verdacht



Es handelt sich um eine Integritätsmeldung

Es ist ja vollkommen klar, dass der Explorer Module in alle Prozesse integrieren muss.

Wenn die Meldung das nächste mal kommt erstelle eine Regel. Wenn du das nicht für alle Prozesse durchspielen möchtest füge die explorer.exe bei der nächsten Meldung zur vertrauenswürdigen Zone hinzu und gib ihr alle Rechte.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu brauche hilfe bei viren-verdacht
adobe, anti-viren programm, appinit_dlls, bho, brauche hilfe, confused, dateien, drivers, explorer.exe, frage, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kaspersky, logfile, messenger, micro, microsoft, ordner, pdf, programm, programme, s-1-5-18, security, software, system, trend micro, trojaner, unknown file in winsock lsp, windows, windows xp



Ähnliche Themen: brauche hilfe bei viren-verdacht


  1. whAgent.exe / ctfmon.exe -> Viren? Brauche Hilfe!!
    Log-Analyse und Auswertung - 03.07.2009 (1)
  2. brauche hilfe..verdacht auf zwei trojaner
    Mülltonne - 06.01.2009 (0)
  3. Hilfe!!!! Verdacht auf Hacker, Trojaner, Viren
    Log-Analyse und Auswertung - 28.09.2008 (4)
  4. Trojaner / Viren auf dem Rechner? - Brauche Hilfe!
    Mülltonne - 04.09.2008 (0)
  5. Pc verhält sich komisch ... Verdacht auf Viren, Spy oder Adware ... Hilfe
    Log-Analyse und Auswertung - 28.05.2008 (7)
  6. infiziert mit Trojanern und Viren; brauche dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 26.05.2008 (1)
  7. (Viren) brauche Hilfe
    Log-Analyse und Auswertung - 15.05.2008 (9)
  8. Bin mir nicht sicher ob ich viren habe, brauche hilfe
    Log-Analyse und Auswertung - 31.10.2007 (0)
  9. Brauche bitte Hilfe bei bekämpfung von Viren
    Plagegeister aller Art und deren Bekämpfung - 21.03.2007 (4)
  10. Hijacker? Viren? Brauche Hilfe!
    Log-Analyse und Auswertung - 20.10.2006 (8)
  11. Viren überall brauche hilfe ^^
    Log-Analyse und Auswertung - 02.06.2006 (9)
  12. Windows XP! VIREN-ALARM! Brauche sofortige Hilfe...
    Plagegeister aller Art und deren Bekämpfung - 08.01.2006 (9)
  13. Ich Brauche Hilfe beim Entfernen von VIren!
    Plagegeister aller Art und deren Bekämpfung - 18.06.2005 (2)
  14. Ich brauche Hilfe (Verdacht auf Virenparty auf meinem PC)
    Plagegeister aller Art und deren Bekämpfung - 15.06.2005 (4)
  15. Ich brauche Hilfe (Verdacht auf Virenparty auf meinem PC) LOGFILE-Auswertung
    Mülltonne - 07.06.2005 (1)
  16. Großes Problem mit Viren! Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 29.09.2004 (7)
  17. Ich habe 2 Viren oder Trojaner brauche hilfe :(
    Plagegeister aller Art und deren Bekämpfung - 13.08.2004 (4)

Zum Thema brauche hilfe bei viren-verdacht - hi leutz ich habe die letzten wochen komische sachen gehabt z.b.: ich hatte oft unlogischerweise den ordner WINDOWS im papierkorb gehabt und habe von meinem anti-viren programm als meldungen bekommen - brauche hilfe bei viren-verdacht...
Archiv
Du betrachtest: brauche hilfe bei viren-verdacht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.