Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: haxdoor troj. immer noch aufm rechner???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.05.2008, 15:15   #1
peter hansen
 
haxdoor troj. immer noch aufm rechner??? - Standard

haxdoor troj. immer noch aufm rechner???



und wenn ich ein y eingebe beendet sich das programm

Alt 24.05.2008, 16:11   #2
myrtille
/// TB-Ausbilder
 
haxdoor troj. immer noch aufm rechner??? - Standard

haxdoor troj. immer noch aufm rechner???



Hi,
ich kann den Fehler im abgesicherten Modus nicht reproduzieren.

Beendet sich das Programm direkt, oder erscheint vorher noch Text?
Hast du das Programm im abgesicherten Modus gestartet? Ansonsten geht das Programm nicht.

Der Link zum Wechseln in den abgesicherten Modus befindet sich in meinem letzten Post.
Hier nochmal der Link: Link
Dort die Anleitung für Windows XP nehmen. (5. Punkt von oben)
Die Anleitung ganz durchlesen (immer auf weiter klicken) und dann das ganze am eigenen Rechner abarbeiten.

Wenns nicht klappt mit dem abgesicherten Modus, sag mir bitte wo genau du hängst.

lg myrtille
__________________

__________________

Geändert von myrtille (24.05.2008 um 16:38 Uhr)

Alt 04.06.2008, 14:50   #3
peter hansen
 
haxdoor troj. immer noch aufm rechner??? - Standard

haxdoor troj. immer noch aufm rechner???



hi

konnter letzte zeit nicht an nen pc, sorry

naja ich hab das mit dem SDFix gemacht. Hier ist der Report:


SDFix: Version 1.185
Run by Jochen on 04.06.2008 at 15:26

Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix

Checking Services :


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


Checking Files :

Trojan Files Found:

C:\WINDOWS\system32\kl80.bin - Deleted
C:\WINDOWS\system32\rhs.bin - Deleted





Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-04 15:34:56
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*isabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\Explorer.EXE"="C:\\WINDOWS\\Explorer.EXE:*:Enabled:explorer"
"\\??\\C:\\WINDOWS\\system32\\winlogon.exe"="\\??\\C:\\WINDOWS\\system32\\winlogon.exe:*:Enabled:explorer"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

Remaining Files :


File Backups: - C:\SDFix\backups\backups.zip

Files with Hidden Attributes :

Mon 14 Apr 2008 60,416 A.SH. --- "C:\Programme\Outlook Express\msimn.exe"
Thu 15 May 2003 43,008 A..H. --- "C:\Programme\Gemeinsame Dateien\Adobe\ESD\DLMCleanup.exe"
Tue 20 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0af87e1622595cbc853f10637d5ef41f\BIT15.tmp"

Finished!



Hoffe du kannst was damit anfangen.



hier sind meine avastfunde:

Initialisierung von Container-Dateien
------------------------------------------------------------------------------------------
Programm versucht Laden aller Container-Dateien von folgendem Server: (null)
DateiID: 0000000001 Original Datei-Name: C:\WINDOWS\system32\kernel32.dll Datei-Kategorie: 0
DateiID: 0000000002 Original Datei-Name: C:\WINDOWS\system32\winsock.dll Datei-Kategorie: 0
DateiID: 0000000003 Original Datei-Name: C:\WINDOWS\system32\wsock32.dll Datei-Kategorie: 0
DateiID: 0000000004 Original Datei-Name: C:\WINDOWS\system32\kernel32.dll Datei-Kategorie: 0
DateiID: 0000000005 Original Datei-Name: C:\WINDOWS\system32\kernel32.dll Datei-Kategorie: 0
DateiID: 0000000006 Original Datei-Name: C:\WINDOWS\system32\wsock32.dll Datei-Kategorie: 0
------------------------------------------------------------------------------------------
Aktion wurde erfolgreich beendet!


Bitte schreib bald zurück und danke

gruß peter
__________________

Alt 04.06.2008, 14:51   #4
peter hansen
 
haxdoor troj. immer noch aufm rechner??? - Standard

haxdoor troj. immer noch aufm rechner???



hi

konnter letzte zeit nicht an nen pc, sorry:o

naja ich hab das mit dem SDFix gemacht. Hier ist der Report:


SDFix: Version 1.185
Run by Jochen on 04.06.2008 at 15:26

Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix

Checking Services :


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


Checking Files :

Trojan Files Found:

C:\WINDOWS\system32\kl80.bin - Deleted
C:\WINDOWS\system32\rhs.bin - Deleted





Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-04 15:34:56
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\Explorer.EXE"="C:\\WINDOWS\\Explorer.EXE:*:Enabled:explorer"
"\\??\\C:\\WINDOWS\\system32\\winlogon.exe"="\\??\\C:\\WINDOWS\\system32\\winlogon.exe:*:Enabled:explorer"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

Remaining Files :


File Backups: - C:\SDFix\backups\backups.zip

Files with Hidden Attributes :

Mon 14 Apr 2008 60,416 A.SH. --- "C:\Programme\Outlook Express\msimn.exe"
Thu 15 May 2003 43,008 A..H. --- "C:\Programme\Gemeinsame Dateien\Adobe\ESD\DLMCleanup.exe"
Tue 20 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0af87e1622595cbc853f10637d5ef41f\BIT15.tmp"

Finished!



Hoffe du kannst was damit anfangen.



hier sind meine avastfunde:

Initialisierung von Container-Dateien
------------------------------------------------------------------------------------------
Programm versucht Laden aller Container-Dateien von folgendem Server: (null)
DateiID: 0000000001 Original Datei-Name: C:\WINDOWS\system32\kernel32.dll Datei-Kategorie: 0
DateiID: 0000000002 Original Datei-Name: C:\WINDOWS\system32\winsock.dll Datei-Kategorie: 0
DateiID: 0000000003 Original Datei-Name: C:\WINDOWS\system32\wsock32.dll Datei-Kategorie: 0
DateiID: 0000000004 Original Datei-Name: C:\WINDOWS\system32\kernel32.dll Datei-Kategorie: 0
DateiID: 0000000005 Original Datei-Name: C:\WINDOWS\system32\kernel32.dll Datei-Kategorie: 0
DateiID: 0000000006 Original Datei-Name: C:\WINDOWS\system32\wsock32.dll Datei-Kategorie: 0
------------------------------------------------------------------------------------------
Aktion wurde erfolgreich beendet!


Bitte schreib bald zurück und danke

gruß peter

Alt 04.06.2008, 14:54   #5
peter hansen
 
haxdoor troj. immer noch aufm rechner??? - Standard

haxdoor troj. immer noch aufm rechner???



upps wollt nur einmal schreiben!?

peter


Alt 04.06.2008, 15:19   #6
myrtille
/// TB-Ausbilder
 
haxdoor troj. immer noch aufm rechner??? - Standard

haxdoor troj. immer noch aufm rechner???



Hi,
ja das ist schonmal ganz gut.
Erstell bitte ein Log mit DSS
  • Lade dir DSS
  • Schließe alle Anwendungen und führe DSS.exe dann mit einem Doppelklick aus
  • Führe während DSS arbeitet bitte keine anderen Aktionen durch
  • Am Ende öffnen sich 2 Datein main.txt und extra.txt
  • Poste den Inhalt beider Dateien hier

Sollte schnell gehen. Wenn in dem Log nichts zu sehen ist, würde ich vermuten, dass der Haxdoor weg ist.

lg myrtille
__________________
--> haxdoor troj. immer noch aufm rechner???

Alt 04.06.2008, 15:31   #7
peter hansen
 
haxdoor troj. immer noch aufm rechner??? - Standard

haxdoor troj. immer noch aufm rechner???



ey yo danke
werd ich gleich ma ausprobieren!!

danke nochma

gruß peter

Alt 04.06.2008, 15:42   #8
peter hansen
 
haxdoor troj. immer noch aufm rechner??? - Standard

haxdoor troj. immer noch aufm rechner???



hi da bin ich wieder.

hier sind die reporte

ich schreib 2 ma, weil es sonst zu lang is.

hier von extra.txt :::

Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------

-- System Information ----------------------------------------------------------

Microsoft Windows XP Professional (build 2600) SP 3.0
Architecture: X86; Language: German

CPU 0: AMD Sempron(tm) 2200+
Percentage of Memory in Use: 72%
Physical Memory (total/avail): 255.48 MiB / 69.68 MiB
Pagefile Memory (total/avail): 617.28 MiB / 314.68 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1914.63 MiB

C: is Fixed (NTFS) - 29.45 GiB total, 16.9 GiB free.
D: is Fixed (NTFS) - 7.81 GiB total, 7.77 GiB free.
E: is CDROM (No Media)

\\.\PHYSICALDRIVE0 - WDC WD400BB-00JKA0 - 37.27 GiB - 2 partitions
\PARTITION0 (bootable) - Installierbares Dateisystem - 29.45 GiB - C:
\PARTITION1 - Erweitert mit Int 13 (erweitert) - 7.81 GiB - D:



-- Security Center -------------------------------------------------------------

AUOptions is set to notify before install.


-- Environment Variables -------------------------------------------------------

ALLUSERSPROFILE=C:\Dokumente und Einstellungen\All Users
APPDATA=C:\Dokumente und Einstellungen\Jochen\Anwendungsdaten
CommonProgramFiles=C:\Programme\Gemeinsame Dateien
COMPUTERNAME=E09FDB7C9CE745F
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Dokumente und Einstellungen\Jochen
LOGONSERVER=\\E09FDB7C9CE745F
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0801
ProgramFiles=C:\Programme
PROMPT=$P$G
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOKUME~1\Jochen\LOKALE~1\Temp
TMP=C:\DOKUME~1\Jochen\LOKALE~1\Temp
USERDOMAIN=E09FDB7C9CE745F
USERNAME=Jochen
USERPROFILE=C:\Dokumente und Einstellungen\Jochen
windir=C:\WINDOWS


-- User Profiles ---------------------------------------------------------------

Jochen (admin)
Administrator (new local, admin)


-- Add/Remove Programs ---------------------------------------------------------

--> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2638924D-DC58-4C40-BB1C-48C2B24B7B1B}\Setup.exe" -L0x7
--> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{52739387-B81C-4C55-9593-EB7A1044A657}\Setup.exe" -L0x7
--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Download Manager 1.2 (Nur entfernen) --> "C:\Programme\Gemeinsame Dateien\Adobe\ESD\uninst.exe"
Adobe Flash Player ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 6.0 - Deutsch --> MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-000000000001}
Adobe Shockwave Player --> C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
avast! Antivirus --> C:\Programme\Alwil Software\Avast4\aswRunDll.exe "C:\Programme\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
C-Media 3D Audio --> C:\WINDOWS\CMIUnInstall.exe
CCleaner (remove only) --> "C:\Programme\CCleaner\uninst.exe"
com! Update Pack Builder 2008 1.0.4 --> "C:\Programme\com! Update Pack Builder 2008\unins000.exe"
DAO 3.5/3.6 --> C:\WINDOWS\IsUn0407.exe -f"C:\Programme\Gemeinsame Dateien\Lexware\Dao\Uninst.isu"
Destruction Madness --> C:\Programme\Davilex Games\Destruction Madness\uninst.exe
ElsterFormular 2005/2006 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{1C27C64B-D5CF-4881-A310-0BD2A0D21927}\setup.exe" -l0x7 -removeonly
ElsterFormular 2006/2007 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CBBCBE04-EA5E-4201-A924-E7ED3E8686AE}\setup.exe" -l0x7 -removeonly
ElsterFormular 2007/2008 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}\setup.exe" -l0x7 -removeonly
Galxie Diktattrainer 5-6 --> C:\WINDOWS\IsUn0407.exe -f"C:\CSoft\Galaxie Diktattrainer\Galaxie Diktattrainer 5-6\Uninst.isu"
Google Toolbar for Internet Explorer --> regsvr32 /u /s "c:\programme\google\googletoolbar3.dll"
Haufe iDesk-Browser --> MsiExec.exe /X{A1B80495-4ED3-4ED0-BD57-7F9E0A0EDF35}
Haufe iDesk-Service --> MsiExec.exe /X{E706D4DA-8463-412A-BEF7-A63D1A72CED8}
HaufeReader --> C:\WINDOWS\IsUn0407.exe -fC:\Programme\Haufe\HaufeReader\HaufeReader.isu
HijackThis 2.0.2 --> "E:\INTERNET\TROJANER\HijackThis.exe" /uninstall
J2SE Runtime Environment 5.0 Update 4 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150040}
J2SE Runtime Environment 5.0 Update 5 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150050}
J2SE Runtime Environment 5.0 Update 6 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
Java(TM) 6 Update 5 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Kaspersky Anti-Virus Personal --> "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\uninstall.exe"
Lexware Elster --> MsiExec.exe /I{6845AE3B-EB95-46DE-A190-EAB8D7764C60}
Lexware financial office 2008 --> C:\Programme\InstallShield Installation Information\{520CC748-9867-498E-A257-B6112952A65E}\setup.exe -runfromtemp -l0x0007 -removeonly
Lexware financial office Aktualisierung Februar 2008, Version 12.20 --> C:\Programme\InstallShield Installation Information\{41EBCCBE-1FAD-40AD-A8B6-BD292DB683A4}\setup.exe -runfromtemp -l0x0007 -removeonly
Lexware Info Service --> MsiExec.exe /I{BEDFB0D0-CA1E-4CBA-9664-B25A74019D0C}
Lexware know how buchhaltung mini --> C:\WINDOWS\IsUn0407.exe -fC:\Programme\Lexware\Lxoffice\khb_buha_m\KHB_BH_M.isu
Malwarebytes' Anti-Malware --> "C:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Office Professional Edition 2003 --> MsiExec.exe /I{90110407-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual J# .NET Redistributable Package 1.1 --> MsiExec.exe /X{1A655D51-1423-48A3-B748-8F5A0BE294C8}
Norton™ Security Scan --> MsiExec.exe /I{DA15D535-5E1D-4076-B520-8571346D6238}
NVIDIA Drivers --> C:\WINDOWS\system32\nvudisp.exe UninstallGUI
One-Click-Privacy --> C:\WINDOWS\st6unst.exe -n "C:\Programme\One-Click-Privacy\ST6UNST.LOG"
OpenOffice.org Installer 1.0 --> MsiExec.exe /X{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}
PowerDVD --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
SereneScreen Aquarium --> C:\Programme\SereneScreen\Aquarium\unins000.exe
Sicherheitsupdate für Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sophos Anti-Rootkit 1.3.1 --> C:\Programme\Sophos\Sophos Anti-Rootkit\helper.exe remove
Steuer 2003 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FDA50F66-14C7-4479-93FB-A2DE1182A350}\setup.exe"
Steuer 2004 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{E381EE73-620E-11D8-9EB9-0001021625FE}\setup.exe"
Steuer 2005 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{AFC3A257-7C7A-484B-A702-8AA05A6CE43F}\Setup.exe" -l0x7 -removeonly
Steuer 2006 --> C:\Programme\InstallShield Installation Information\{123D40B5-66EF-4F41-A2BA-0B74D0D1C8B3}\Setup.exe -runfromtemp -l0x0007 -removeonly
Steuer Hilfesammlung --> C:\WINDOWS\IsUn0407.exe -fC:\LEXWARE\STEUER2003\ST_VAR\ST_VAR.isu
Steuer Hilfesammlung Version 12 --> C:\WINDOWS\IsUn0407.exe -fC:\PROGRAMME\LEXWARE\STEUER2005\VAR_06\VAR_06.isu
Steuer Hilfesammlung Version 2 --> C:\WINDOWS\IsUn0407.exe -f"C:\Lexware\Steuer Hilfesammlung Version 2\VAR_05\VAR_05.isu"
sv.net --> C:\PROGRA~1\svnet\UNWISE.EXE C:\PROGRA~1\svnet\INSTALL.LOG
T-Online 6.0 --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B1275E23-717A-4D52-997A-1AD1E24BC7F3}\setup.exe" CPAS
T-Online WLAN-Access Finder --> RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}\Setup.exe" -L0x7
Tony Hawk's American Wasteland --> MsiExec.exe /I{3293C06B-003F-4027-8380-FFD79E38167D}
Windows XP Service Pack 3 --> "C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinRAR Archivierer --> C:\Programme\WinRAR\uninstall.exe
ZoneAlarm Pro --> C:\Programme\Zone Labs\ZoneAlarm\zauninst.exe


-- Application Event Log -------------------------------------------------------

Event Record #/Type2460 / Error
Event Submitted/Written: 06/04/2008 03:45:26 PM
Event ID/Source: 5003 / TrueVector Service
Event Description:
TrueVector driver: Driver install or load failure: LoadNTDeviceDriver. Win32 error: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Event Record #/Type2457 / Error
Event Submitted/Written: 06/04/2008 03:11:54 PM
Event ID/Source: 5003 / TrueVector Service
Event Description:
TrueVector driver: Driver install or load failure: LoadNTDeviceDriver. Win32 error: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Event Record #/Type2454 / Error
Event Submitted/Written: 06/04/2008 02:51:37 PM
Event ID/Source: 5003 / TrueVector Service
Event Description:
TrueVector driver: Driver install or load failure: LoadNTDeviceDriver. Win32 error: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Event Record #/Type2451 / Error
Event Submitted/Written: 06/03/2008 07:12:20 PM
Event ID/Source: 5003 / TrueVector Service
Event Description:
TrueVector driver: Driver install or load failure: LoadNTDeviceDriver. Win32 error: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Event Record #/Type2448 / Error
Event Submitted/Written: 06/03/2008 06:04:02 PM
Event ID/Source: 5003 / TrueVector Service
Event Description:
TrueVector driver: Driver install or load failure: LoadNTDeviceDriver. Win32 error: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.



-- Security Event Log ----------------------------------------------------------

No Errors/Warnings found.


-- System Event Log ------------------------------------------------------------

Event Record #/Type1321 / Warning
Event Submitted/Written: 06/04/2008 04:24:18 PM
Event ID/Source: 4226 / Tcpip
Event Description:
TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde.

Event Record #/Type1320 / Error
Event Submitted/Written: 06/04/2008 03:44:46 PM
Event ID/Source: 7001 / Service Control Manager
Event Description:
Der Dienst "TrueVector Internet Monitor" ist vom Dienst "vsdatant" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058

Event Record #/Type1302 / Error
Event Submitted/Written: 06/04/2008 03:32:32 PM
Event ID/Source: 7023 / Service Control Manager
Event Description:
Der Dienst "Systemwiederherstellungsdienst" wurde mit folgendem Fehler beendet:
%%2

Event Record #/Type1301 / Error
Event Submitted/Written: 06/04/2008 03:32:32 PM
Event ID/Source: 7001 / Service Control Manager
Event Description:
Der Dienst "TrueVector Internet Monitor" ist vom Dienst "vsdatant" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058

Event Record #/Type1300 / Error
Event Submitted/Written: 06/04/2008 03:32:13 PM
Event ID/Source: 104 / SRService
Event Description:
Die Initialisierung der Systemwiederherstellung ist fehlgeschlagen.



-- End of Deckard's System Scanner: finished at 2008-06-04 16:44:27 ------------



nächste kommt jetzt....

Antwort

Themen zu haxdoor troj. immer noch aufm rechner???
adobe, antivirus, avast, avast!, bho, excel, explorer, firewall, google, hijack, hijackthis, hilfe!!, hilfe!!!, hkus\s-1-5-18, internet, internet explorer, kaspersky, lexware, monitor, nicht sicher, nvidia, programm, rundll, sicherheit, software, system, t-online, trojaner, windows, windows xp, wlan




Ähnliche Themen: haxdoor troj. immer noch aufm rechner???


  1. Windows 7 Rechner nach mehrmaligem Neuaufsetzen evt. immer noch im Botnetz
    Plagegeister aller Art und deren Bekämpfung - 20.01.2014 (9)
  2. Snap.do noch immer in Chrome und Rechner zu finden
    Plagegeister aller Art und deren Bekämpfung - 17.09.2013 (7)
  3. 2x ihavenet immer noch auf meinem Rechner
    Mülltonne - 08.09.2013 (1)
  4. Rechner immer noch sehr langsam und fehlerhaft
    Plagegeister aller Art und deren Bekämpfung - 26.06.2013 (3)
  5. My Start- Incredibar - noch immer auf meinem Rechner?
    Log-Analyse und Auswertung - 07.01.2013 (41)
  6. Trojaner aufm Rechner
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  7. XP REchner: kann nicht erkennen, ob ich immer noch Trojaner auf meinem Rechner habe
    Plagegeister aller Art und deren Bekämpfung - 13.09.2011 (43)
  8. Rechner immer noch infiziert?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2010 (8)
  9. 42 Trojaner gefunden, Rechner macht immer noch was er will...
    Plagegeister aller Art und deren Bekämpfung - 27.01.2009 (25)
  10. Hab ich noch was auf dem Rechner? (Troj./Malw.ect)
    Log-Analyse und Auswertung - 03.01.2009 (7)
  11. Immer noch ständig Abstürze obwohl Rechner erst wieder neu gemacht -.-
    Log-Analyse und Auswertung - 16.10.2008 (2)
  12. mein Rechner hängt immer noch :-(
    Log-Analyse und Auswertung - 27.09.2006 (10)
  13. Schädling aufm Rechner..
    Mülltonne - 29.05.2006 (17)
  14. rechner fährt von alleine (immer noch) runter
    Plagegeister aller Art und deren Bekämpfung - 26.12.2005 (2)
  15. Bitte um Hilfe / Rechner lahmt immer noch
    Log-Analyse und Auswertung - 22.07.2005 (2)
  16. Problem Mit Troj/Haxdoor-L
    Plagegeister aller Art und deren Bekämpfung - 15.06.2005 (18)
  17. Scheisse aufm Rechner? =/
    Log-Analyse und Auswertung - 02.04.2005 (13)

Zum Thema haxdoor troj. immer noch aufm rechner??? - und wenn ich ein y eingebe beendet sich das programm - haxdoor troj. immer noch aufm rechner???...
Archiv
Du betrachtest: haxdoor troj. immer noch aufm rechner??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.