![]() |
| |||||||
Log-Analyse und Auswertung: Fehlermeldung: Your Computer is infected -> SpywareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| | Fehlermeldung: Your Computer is infected -> Spyware Hallo, ich habe seit ungefähr 2 Wochen dasselbe Problem. Mein Computer enthält Programme von der Allianz-AG, somit auch ein anderes Schutzprogramm als die meisten "normalen" PC-Benutzer. Normalerweise half mir "Symantec Antivirus" immer bei Problemen mit Viren doch bei diesem Trojanerexemplar findet es nichts ungewöhnliches. Ich habe mir diesen Thread durchgelesen und auch die Datei AppInit_DLLs:karna.dat gefunden, doch die anderen beiden, die bei luisa vorkamen, nicht. Könnte mir vielleicht jemand helfen? Ich kenne mich wirklcih nicht damit aus und bin schon am verzweifeln, weil ich seit 2 Wochen nicht vernünftig mit dem Computer arbeiten kann. Er ändert z.B. immer meine Startseite auf Google und ist um vieles langsamer. Ich hoffe, irgendjemand findet meine Probleme und kann mir helfen, ich wäre wirklich dankbar. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:51:09, on 01.11.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\ibmpmsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe C:\Programme\Gemeinsame Dateien\SECUDE\secaco.exe C:\Programme\UNISERV\POST\BIN\gcsgsrv.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\UNISERV\CLISERV\1.23\BIN\liserv.exe C:\WINDOWS\system32\tcpsvcs.exe C:\WINDOWS\system32\PRCHotkey.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Netchange\NetRestartService.exe C:\programme\prismaclient\novacomm.exe C:\Programme\UNISERV\POST\BIN\postgsrv.exe C:\PROGRA~1\PRISMA~1\PRCService.exe C:\programme\prismaclient\ndSchd32.exe C:\Programme\SAVXP\SavRoam.exe C:\Programme\Utimaco\SafeGuard Easy\SgeClient.exe C:\Programme\Utimaco\SafeGuard Easy\SgeCtl.exe C:\WINDOWS\system32\SgLogPlayer.exe C:\WINDOWS\SYSTEM32\STARTUPSRV.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\SYSTEM32\SYSLOTCHK.EXE C:\Programme\Siemens\Allianz Netzdiagnose\app\TangoService.exe C:\WINDOWS\System32\TPHDEXLG.EXE C:\WINDOWS\SYSTEM32\SADPW.EXE C:\AZ_TOOLS\AGISsystemDienst.exe C:\Programme\Amis\ACFG\AMIS_ConfigService.exe C:\Programme\Gemeinsame Dateien\Allianz Installer\ZOVI\ziasrv.exe C:\Programme\Gemeinsame Dateien\SECUDE\sabd.exe C:\Programme\CheckPoint\SecuRemote\bin\SR_WatchDog.exe C:\Programme\Sybase\SQLA\WIN32\DBSRV10.EXE C:\Programme\CheckPoint\SecuRemote\bin\SR_Service.exe C:\WINDOWS\Explorer.EXE C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\opidqzah\wzkfcfmp.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Programme\Analog Devices\Core\smax4pnp.exe C:\programme\prismaclient\notify.exe C:\WINDOWS\system32\WScript.exe C:\Programme\LotusNotesWatcher\WatchLN.exe C:\Programme\CheckPoint\SecuRemote\bin\SR_GUI.Exe C:\WINDOWS\System32\SysVerAd.exe C:\Programme\Utimaco\SafeGuard Easy\Ecview.exe C:\WINDOWS\system32\wscript.exe C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\Communications_Helper.exe C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe C:\Programme\Logitech\QuickCam10\QuickCam10.exe C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe C:\WINDOWS\SYSTEM32\RunDelayed.exe C:\PROGRA~1\SAVXP\VPTray.exe C:\Programme\Utimaco\SafeGuard Easy\WKSCFGSRV.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Programme\Logitech\QuickCam10\COCIManager.exe C:\PROGRAMME\Synaptics\Syntp\Syntpenh.exe C:\PROGRAMME\Synaptics\Syntp\Syntplpr.exe C:\PROGRAMME\Amis\Bsa\Hardcopy\Hardcopy.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\WScript.exe C:\Dokumente und Einstellungen\bai52\Eigene Dateien\Download\[1]\test.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://amis-support.vertrieb.allianz R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Allianz Group Germany R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://pacfile.vertrieb.allianz:8080/proxy.pac O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog O4 - HKLM\..\Run: [CPNotes] c:\programme\lotus\notes\cpnotes.vbs O4 - HKLM\..\Run: [prisma notify] C:\programme\prismaclient\notify.exe /logon O4 - HKLM\..\Run: [AZ-Start-Up] WScript C:\AZ_SYS\PCSTOOLS\StartUp.vbs O4 - HKLM\..\Run: [WatchLN] C:\Programme\LotusNotesWatcher\WatchLN.exe O4 - HKLM\..\Run: [!ziaSrv] "C:\Programme\Gemeinsame Dateien\Allianz Installer\ZOVI\ziaCall.exe" -showicon O4 - HKLM\..\Run: [SysVerAd] C:\WINDOWS\System32\SysVerAd.exe O4 - HKLM\..\Run: [SGEKernelBackup] c:\az_sys\pcssge\sgekback.exe O4 - HKLM\..\Run: [SgeEcView] C:\Programme\Utimaco\SafeGuard Easy\Ecview.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\Communications_Helper.exe" O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programme\Logitech\QuickCam10\QuickCam10.exe" /hide O4 - HKLM\..\Run: [LVCOMSX] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe" O4 - HKLM\..\Run: [RunDelayed] C:\WINDOWS\SYSTEM32\RunDelayed.exe O4 - HKLM\..\Run: [LocalLogon] cscript C:\WINDOWS\System32\LocStartup\LocLogon\LocalLogon.vbe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SAVXP\VPTray.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon O4 - HKCU\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe O4 - HKLM\..\Policies\Explorer\Run: [LnWeBOi2XN] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\opidqzah\wzkfcfmp.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\JavaSoft\JRE\1.5\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\JavaSoft\JRE\1.5\bin\ssv.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=67633 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1204369647968 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = allianzde.rootdom.net O17 - HKLM\Software\..\Telephony: DomainName = allianzde.rootdom.net O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = allianzde.rootdom.net O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = allianzde.rootdom.net O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: karna.dat O20 - Winlogon Notify: MediaSecurity - C:\Programme\itWatch\MsgDispatch.dll O20 - Winlogon Notify: NotLog - C:\WINDOWS\SYSTEM32\SGLogEx.dll O20 - Winlogon Notify: PRCNotify - C:\WINDOWS\SYSTEM32\PRCNotify.dll O20 - Winlogon Notify: SGLogNotification - C:\WINDOWS\SYSTEM32\SGLogNotification.dll O21 - SSODL: SetUiDb - {46BA08F5-680B-6135-8D63-019C0D302FC9} - C:\Programme\svvtmod\SetUiDb.dll O23 - Service: SECUDE Smartcard Configuration Service (!SecudeCardConfig) - SECUDE IT Security GmbH - C:\Programme\Gemeinsame Dateien\SECUDE\secaco.exe O23 - Service: ZOVI Infoagent Service (!ziaSrv) - Allianz Deutschland AG - C:\Programme\Gemeinsame Dateien\Allianz Installer\ZOVI\ziasrv.exe O23 - Service: AGIS System Dienst (ASD) (AGISsystemDienst) - Unknown owner - C:\AZ_TOOLS\AGISsystemDienst.exe O23 - Service: AMIS_ConfigService - Unknown owner - C:\Programme\Amis\ACFG\AMIS_ConfigService.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\SAVXP\DefWatch.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Programme\Gemeinsame Dateien\Amis\FileZilla Server.exe O23 - Service: gcsgsrvgcs_d Service (gcsgsrvgcs_dService) - Unknown owner - C:\Programme\UNISERV\POST\BIN\gcsgsrv.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: ThinkPad PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe O23 - Service: liserv Service (liservService) - UNISERV GmbH - C:\Programme\UNISERV\CLISERV\1.23\BIN\liserv.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logitech\SrvLnch\SrvLnch.exe O23 - Service: Multi-user Cleanup Service - Unknown owner - C:\programme\lotus\notes\ntmulti.exe O23 - Service: NetChangeService - Allianz Versicherungs-AG - C:\Programme\Netchange\NetRestartService.exe O23 - Service: prisma Kommunikationsdienst (nova_comm) - Silverstroke AG - C:\programme\prismaclient\novacomm.exe O23 - Service: nova focus Client NT (nova_focus_Client_NT) - Silverstroke AG - C:\PROGRA~1\PRISMA~1\RVD32.exe O23 - Service: postgsrvpost_d Service (postgsrvpost_dService) - Unknown owner - C:\Programme\UNISERV\POST\BIN\postgsrv.exe O23 - Service: prisma Display Manager (PRCService) - Silverstroke AG - C:\PROGRA~1\PRISMA~1\PRCService.exe O23 - Service: prisma scheduler - Silverstroke AG - C:\programme\prismaclient\ndSchd32.exe O23 - Service: SECUDE Authentication Service (Reader 3, Node Mode) (SABD3) - SECUDE IT Security GmbH - C:\Programme\Gemeinsame Dateien\SECUDE\sabd.exe O23 - Service: SECUDE Authentication Service (Reader 4, Node Mode) (SABD4) - SECUDE IT Security GmbH - C:\Programme\Gemeinsame Dateien\SECUDE\sabd.exe O23 - Service: SECUDE Authentication Service (Reader 2, Node Mode) (SABDNode) - SECUDE IT Security GmbH - C:\Programme\Gemeinsame Dateien\SECUDE\sabd.exe O23 - Service: SECUDE Authentication Service (Reader 1, User Mode) (SABDUser) - SECUDE IT Security GmbH - C:\Programme\Gemeinsame Dateien\SECUDE\sabd.exe O23 - Service: SADPW (sadpw) - AGIS - C:\WINDOWS\SYSTEM32\SADPW.EXE O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\SAVXP\SavRoam.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe O23 - Service: Security Monitor - itWatch GmbH - C:\Programme\itWatch\SecMonitor.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe O23 - Service: SafeGuard Easy Client (SgeClient) - Unknown owner - C:\Programme\Utimaco\SafeGuard Easy\SgeClient.exe O23 - Service: SafeGuard Easy Control (SgeCtl) - Utimaco Safeware AG - C:\Programme\Utimaco\SafeGuard Easy\SgeCtl.exe O23 - Service: SafeGuard SGLOG Player (SgLogPlayer) - Utimaco Safeware AG - C:\WINDOWS\system32\SgLogPlayer.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: SQL Anywhere - AMIS_Datenbankservice (SQLANYs_AMIS_Datenbankservice) - iAnywhere Solutions, Inc. - C:\Programme\Sybase\SQLA\WIN32\DBSRV10.EXE O23 - Service: Check Point SecuRemote Service (SR_Service) - Check Point Software Technologies - C:\Programme\CheckPoint\SecuRemote\bin\SR_Service.exe O23 - Service: SR_StartService - agis - C:\WINDOWS\SR_StartService.exe O23 - Service: Check Point SecuRemote WatchDog (SR_WatchDog) - Check Point Software Technologies - C:\Programme\CheckPoint\SecuRemote\bin\SR_WatchDog.exe O23 - Service: StartUpSrv - AGIS - C:\WINDOWS\SYSTEM32\STARTUPSRV.EXE O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\SAVXP\Rtvscan.exe O23 - Service: SysLoTChk - AGIS - C:\WINDOWS\SYSTEM32\SYSLOTCHK.EXE O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Programme\Siemens\Allianz Netzdiagnose\app\TangoService.exe O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.EXE O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe Nochmals Danke! |
![]() |
| Themen zu Fehlermeldung: Your Computer is infected -> Spyware |
| adobe, antivirus, avgnt, avgnt.exe, avira, bonjour, computer, excel, explorer, fehlermeldung, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mehrere, mozilla, problem, programm, rundll, security, security suite, software, spyware, system, windows, windows xp, windows xp sp3, xp sp3 |