hallo an alle,
 
habe grade ein Forum gesucht, das sich vielleicht schon mit dem Trojaner "trojandownloader.fakealert.iq" beschäftigt hat, naja ich dachte mir aber ich müsste bestimt noch nen Log machen, weil auch anders aussieht... 
Ich habe gestern eine exe-Datei ausgeführt und seitdem gibt es solche Meldungen wie im Titel und es kommen immer wieder neue und ähnliche.. 
Ich hab bisher nur die 
CCleaner Systembereinigung gemacht. 
Hier ist der Log:  
 Zitat:
   
			
				Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 14:33:31, on 07.10.2008 
Platform: Windows XP SP2 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) 
Boot mode: Normal   
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Programme\Intel\Wireless\Bin\EvtEng.exe 
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe 
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe 
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe 
C:\Programme\Eset\nod32krn.exe 
C:\WINDOWS\system32\nvsvc32.exe 
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\wscntfy.exe 
C:\WINDOWS\Explorer.EXE 
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hodijyfw\rcxinclk.exe 
C:\Programme\Eset\nod32kui.exe 
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe 
C:\Windows\system32\YUR67.exe 
C:\Windows\system32\YUR68.exe 
C:\Windows\system32\YUR69.exe 
C:\Windows\system32\YUR6A.exe 
C:\Windows\system32\YUR102.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe 
C:\WINDOWS\database.exe 
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe 
C:\Programme\Thoosje Vista Sidebar\Thoosje Sidebar.exe 
C:\Programme\Java\jre1.6.0_03\bin\jucheck.exe 
C:\Programme\Trend Micro\HijackThis\HijackThis.exe 
C:\WINDOWS\system32\NOTEPAD.EXE 
C:\Programme\Mozilla Firefox\firefox.exe 
C:\Programme\Outlook Express\msimn.exe 
C:\Programme\Messenger\msmsgs.exe 
C:\Programme\Gadu-Gadu\gg.exe   
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ 
R3 - URLSearchHook: SoftWareObj Class - {e1b7c765-de8f-4c24-b41f-24e597bcd3eb} - f:\PROGRA~1\FREEPA~1\SoftWare.dll 
R3 - URLSearchHook: (no name) -  - (no file) 
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - (no file) 
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll 
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll 
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll 
O2 - BHO: (no name) - {D61D7E1A-6613-49CA-B6F9-51DB248E209D} - (no file) 
O2 - BHO: SoftWare - {e1b7c765-de8f-4c24-b41f-24e597bcd3eb} - f:\PROGRA~1\FREEPA~1\SoftWare.dll 
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll 
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [\YUR67.exe] C:\Windows\system32\YUR67.exe 
O4 - HKLM\..\Run: [\YUR68.exe] C:\Windows\system32\YUR68.exe 
O4 - HKLM\..\Run: [\YUR69.exe] C:\Windows\system32\YUR69.exe 
O4 - HKLM\..\Run: [\YUR6A.exe] C:\Windows\system32\YUR6A.exe 
O4 - HKLM\..\Run: [\YUR86.exe] C:\Windows\system32\YUR86.exe 
O4 - HKLM\..\Run: [\YUR102.exe] C:\Windows\system32\YUR102.exe 
O4 - HKLM\..\Run: [\YUR11.exe] C:\Windows\system32\YUR11.exe 
O4 - HKLM\..\Run: [\YUR12.exe] C:\Windows\system32\YUR12.exe 
O4 - HKLM\..\Run: [\YUR13.exe] C:\Windows\system32\YUR13.exe 
O4 - HKLM\..\Run: [\YUR14.exe] C:\Windows\system32\YUR14.exe 
O4 - HKLM\..\Run: [\YUR17.exe] C:\Windows\system32\YUR17.exe 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" 
O4 - HKCU\..\Run: [Control] C:\WINDOWS\database.exe 
O4 - HKLM\..\Policies\Explorer\Run: [IXYve5mugq] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hodijyfw\rcxinclk.exe 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') 
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe 
O4 - Startup: Thoosje Sidebar.lnk = C:\Programme\Thoosje Vista Sidebar\Thoosje Sidebar.exe 
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE 
O4 - Global Startup: VPN Client.lnk = ? 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll 
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll 
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) 
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) 
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\WINDOWS\system32\shdocvw.dll 
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\WINDOWS\system32\shdocvw.dll 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe 
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programme\Yahoo!\Common\Yinsthelper.dll 
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D13AEA1-4EA7-4583-B0A5-2D55A8A5EAEC}: NameServer = 136.199.8.101,136.199.8.129 
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL 
O21 - SSODL: GenChkWeb - {69BAE597-B693-20E3-F697-0067CA76C343} - C:\Programme\xbkfncc\GenChkWeb.dll 
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe 
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe 
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe 
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe 
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programme\Eset\nod32krn.exe 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe 
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe 
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe   
-- 
End of file - 8402 bytes
			
		 |  
 
  Ich bitte euch sehr um Hilfe!!