Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: trojaner auf dem rechner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 23.10.2008, 17:59   #1
mäx
 
trojaner auf dem rechner - Standard

trojaner auf dem rechner



hallo zusammen,

ich habe seit einigen tagen trojaner meldungen von antivir und wie auch schon in anderen threads beschrieben öffnen sich von zeit zu zeit fenster die mir antivir 2009 "aufschwatzen" wollen. mein bs ist windows xp. die funde sind meist im ordner windows/system32 aber auch in diversen temporary ordnern. habe auch schon diverse male hijack fixen lassen und antivir und a-squared durchlaufen lassen, ohne erfolg. ich hoffe mir kann jemand weiterhelfen. ich hoffe das waren genug angaben, sonst schreibt bitte kurz was ihr noch braucht.

VIELEN DANK!

hier mein hijack file:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:47:31, on 23.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\a-squared Free\a2service.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\avmwlanstick\WlanNetService.exe
c:\Programme\LRZ VPN Client\cvpnd.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\ANYCOM\Blue USB-200-250\BTTray.exe
C:\Programme\Trillian\trillian.exe
C:\PROGRA~1\ANYCOM\BLUEUS~1\BTSTAC~1.EXE
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Dokumente und Einstellungen\max\Desktop\HiJackThis\HijackThis.exe

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - E:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [NVMixerTray] REM "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATICCC] REM "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SSBkgdUpdate] REM "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] REM "E:\Programme\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] REM C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ScanSoft OmniPage SE 4.0-reminder] REM "E:\Programme\OmniPageSE4.0\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\OmniPageSE4.0\Ereg\ereg.ini"
O4 - HKLM\..\Run: [4c606472] rundll32.exe "C:\WINDOWS\system32\ebemiuwh.dll",b
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe (User 'Default user')
O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://E:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://E:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://E:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://E:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{159FA71B-230E-47DB-8472-774D666BC3C4}: NameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{946F3AEA-807E-43A0-BC76-783EF6A9D575}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{159FA71B-230E-47DB-8472-774D666BC3C4}: NameServer = 192.168.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{159FA71B-230E-47DB-8472-774D666BC3C4}: NameServer = 192.168.2.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O20 - AppInit_DLLs: ttpnbt.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - c:\Programme\LRZ VPN Client\cvpnd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7506 bytes

Alt 23.10.2008, 19:58   #2
Sunny
Administrator
> Competence Manager
 

trojaner auf dem rechner - Standard

trojaner auf dem rechner



Hallo mäx und


Malwarebytes' Anti-Malware
  • Lies dir die Entfernungsanleitung durch und lass alles entfernen was gefunden wurde:

(nach dem scannen auf den Button klicken und Funde löschen lassen!)



ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

(ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)
__________________

__________________

Alt 25.10.2008, 14:48   #3
mäx
 
trojaner auf dem rechner - Standard

trojaner auf dem rechner



so, alles brav nach anleitung getan, hier nur mein combofix log


ComboFix 08-10-24.02 - max 2008-10-25 14:45:39.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.676 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\max\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Dokumente und Einstellungen\max\Cookies\hotebi._sy
C:\Dokumente und Einstellungen\max\Cookies\itavun.bat
C:\Dokumente und Einstellungen\max\Cookies\kagepofe.com
C:\WINDOWS\system32\acbvccfk.ini
C:\WINDOWS\system32\dacwqdsx.ini
C:\WINDOWS\system32\dao350.dll
C:\WINDOWS\system32\djolfmsx.ini
C:\WINDOWS\system32\dniipoib.dll
C:\WINDOWS\system32\ifcmhskp.ini
C:\WINDOWS\system32\pvcltboy.ini
C:\WINDOWS\system32\qgypnygg.ini
C:\WINDOWS\system32\qnfsxvub.ini
C:\WINDOWS\system32\wwFMWyxx.ini
C:\WINDOWS\system32\wwFMWyxx.ini2
C:\WINDOWS\system32\ypnfqn.dll

.
((((((((((((((((((((((( Dateien erstellt von 2008-09-25 bis 2008-10-25 ))))))))))))))))))))))))))))))
.

2008-10-25 14:38 . 2008-10-25 14:38 <DIR> d-------- C:\Programme\CCleaner
2008-10-25 12:32 . 2008-10-25 12:32 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-10-25 12:32 . 2008-10-25 12:32 <DIR> d-------- C:\Dokumente und Einstellungen\max\Anwendungsdaten\Malwarebytes
2008-10-25 12:32 . 2008-10-25 12:32 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-10-25 12:32 . 2008-10-22 16:10 38,496 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-25 12:32 . 2008-10-22 16:10 15,504 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-10-16 21:41 . 2008-10-22 22:58 <DIR> d-------- C:\Dokumente und Einstellungen\max\Anwendungsdaten\uTorrent
2008-10-16 01:06 . 2008-10-19 20:33 <DIR> d-------- C:\Programme\a-squared Free
2008-10-16 00:28 . 2008-10-16 00:28 18,622 --a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\buwy.com
2008-10-16 00:28 . 2008-10-16 00:28 18,273 --a------ C:\Dokumente und Einstellungen\max\Anwendungsdaten\dumidojes.dll
2008-10-16 00:28 . 2008-10-16 00:28 17,963 --a------ C:\WINDOWS\system32\ocyvyn.reg
2008-10-16 00:28 . 2008-10-16 00:28 17,641 --a------ C:\WINDOWS\farosuqug.bin
2008-10-16 00:28 . 2008-10-16 00:28 17,019 --a------ C:\WINDOWS\lymuwa.inf
2008-10-16 00:28 . 2008-10-16 00:28 16,650 --a------ C:\Dokumente und Einstellungen\max\Anwendungsdaten\debiwu.dat
2008-10-16 00:28 . 2008-10-16 00:28 16,567 --a------ C:\Programme\Gemeinsame Dateien\hesiwozyby.scr
2008-10-16 00:28 . 2008-10-16 00:28 16,033 --a------ C:\Dokumente und Einstellungen\max\Anwendungsdaten\ysify.bin
2008-10-16 00:28 . 2008-10-16 00:28 14,899 --a------ C:\WINDOWS\ifosuryfus.db
2008-10-16 00:28 . 2008-10-16 00:28 14,442 --a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ykakipoxu.com
2008-10-16 00:28 . 2008-10-16 00:28 14,185 --a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\janewedyc.com
2008-10-16 00:28 . 2008-10-16 00:28 11,858 --a------ C:\Dokumente und Einstellungen\max\Anwendungsdaten\amasywyc.reg
2008-10-16 00:28 . 2008-10-16 00:28 11,233 --a------ C:\WINDOWS\lyholeneri.reg
2008-10-16 00:28 . 2008-10-16 00:28 11,147 --a------ C:\WINDOWS\system32\yvos.sys
2008-10-16 00:28 . 2008-10-16 00:28 10,185 --a------ C:\WINDOWS\system32\enaki.scr
2008-10-16 00:24 . 2008-10-16 00:24 77,824 --a------ C:\WINDOWS\system32\uroferuf.exe
2008-10-05 19:23 . 2008-10-05 19:23 <DIR> d-------- C:\Dokumente und Einstellungen\max\Anwendungsdaten\dvdcss
2008-10-02 15:44 . 2008-10-02 16:01 <DIR> d-------- C:\WINDOWS\system32\CatRoot_bak

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-25 12:33 --------- d-----w C:\Programme\Trillian
2008-10-24 22:14 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2008-10-22 10:55 --------- d-----w C:\Dokumente und Einstellungen\max\Anwendungsdaten\Canon
2008-10-19 20:20 --------- d-----w C:\Programme\LRZ VPN Client
2008-10-18 19:00 --------- d-----w C:\Programme\eMule
2008-10-15 22:28 15,791 ----a-w C:\Programme\Gemeinsame Dateien\okejine.lib
2008-10-14 22:51 --------- d-----w C:\Dokumente und Einstellungen\max\Anwendungsdaten\Skype
2007-01-25 01:52 65,536 ----a-w C:\Programme\Gemeinsame Dateien\NMSAccessU.exe
2006-04-27 15:51 16,760 ----a-w C:\Dokumente und Einstellungen\max\Anwendungsdaten\GDIPFONTCACHEV1.DAT
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NVMixerTray"="REM" [X]
"ATICCC"="REM" [X]
"SSBkgdUpdate"="REM" [X]
"OpwareSE4"="REM" [X]
"PCSuiteTrayApplication"="REM" [X]
"NVRaidService"="C:\WINDOWS\system32\nvraidservice.exe" [2005-01-12 84480]
"zBrowser Launcher"="C:\Programme\Logitech\iTouch\iTouch.exe" [2004-03-18 892928]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-17 266497]
"AVMWlanClient"="C:\Programme\avmwlanstick\wlangui.exe" [2006-12-28 1454080]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 C:\WINDOWS\system32\bthprops.cpl]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2002-12-31 15360]
"Nokia.PCSync"="C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]
"Picasa Media Detector"="E:\Programme\Picasa2\PicasaMediaDetector.exe" [2007-10-23 443968]

C:\Dokumente und Einstellungen\max\Startmen\Programme\Autostart\
Trillian.lnk - C:\Programme\Trillian\trillian.exe [2005-02-23 1646592]

C:\Dokumente und Einstellungen\max\Startmen\Programme\Autostart\
Trillian.lnk - C:\Programme\Trillian\trillian.exe [2005-02-23 1646592]

C:\Dokumente und Einstellungen\max\Startmen\Programme\Autostart\
Trillian.lnk - C:\Programme\Trillian\trillian.exe [2005-02-23 1646592]

C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
BTTray.lnk - C:\Programme\ANYCOM\Blue USB-200-250\BTTray.exe [2006-11-13 561213]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=szqzon.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"VIDC.DVSD"= pdvcodec.dll
"VIDC.HFYU"= huffyuv.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\eMule\\emule.exe"=
"C:\\Programme\\Trillian\\trillian.exe"=
"C:\\Programme\\FTP Commander\\Ftpcomm.exe"=
"C:\\Programme\\VLC\\vlc.exe"=
"E:\\Spiele\\Anno1701\\Anno1701.exe"=
"C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Programme\\TVUPlayer\\TVUPlayer.exe"=
"E:\\Programme\\SopCast\\SopCast.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Programme\\Mozilla Firefox\\firefox.exe"=
"C:\\Programme\\fotobuch.de AG\\Designer 2.0\\Designer.exe"=
"E:\\Programme\\Zattoo\\zattood.exe"=
"E:\\Programme\\Zattoo\\Zattoo2.exe"=
"C:\\Programme\\Skype\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\drivers\avgntmgr.sys [2008-04-19 22336]
R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntdd.sys [2008-07-17 45376]
R2 athsgt;athsgt;C:\WINDOWS\system32\DRIVERS\athsgt.sys [2006-04-01 164992]
R2 limsgt;limsgt;C:\WINDOWS\system32\DRIVERS\limsgt.sys [2006-04-01 12544]
R3 LCcfltr;Logitech USB Filter Driver;C:\WINDOWS\system32\drivers\lccfltr.sys [2004-03-03 14095]
S3 avmeject;AVM Eject;C:\WINDOWS\system32\drivers\avmeject.sys [2006-12-28 4352]
S3 FWLANUSB;AVM FRITZ!WLAN;C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2006-12-28 265088]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;C:\WINDOWS\system32\Drivers\hcw95bda.sys [2007-04-04 467456]
S3 hcw95rc;Hauppauge MOD7700 IR Driver;C:\WINDOWS\system32\DRIVERS\hcw95rc.sys [2007-04-04 15488]
S3 PAC207;Trust WB-1200p Mini Webcam;C:\WINDOWS\system32\DRIVERS\PFC027.SYS [2007-05-14 508288]
S4 NMSAccessU;NMSAccessU;C:\Programme\Gemeinsame Dateien\NMSAccessU.exe [2007-01-25 65536]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
tapisrv REG_MULTI_SZ Tapisrv

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dbb950a2-9cc0-11dc-a7e9-ed97ea90f743}]
\Shell\AutoRun\command - J:\pushinst.exe

*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners

2007-08-20 C:\WINDOWS\Tasks\Microsoft_Hardware_Launch_IPoint_exe.job
- C:\Programme\Microsoft IntelliPoint\ipoint.exe []
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

BHO-{93D0CFCC-E554-4948-B0E7-66C2D8CA4B51} - (no file)
HKLM-Run-ScanSoft OmniPage SE 4.0-reminder - REM E:\Programme\OmniPageSE4.0\Ereg\Ereg.exe
Notify-WgaLogon - (no file)


.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\max\Anwendungsdaten\Mozilla\Firefox\Profiles\p30ak2bx.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.de/ig?hl=de|http://www.onvista.de/|http://www.faz.net/s/homepage.html|http://www.sport1.de/de/index.html
FF -: plugin - C:\Programme\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Programme\Real\Netscape6\nppl3260.dll
FF -: plugin - C:\Programme\Real\Netscape6\nprjplug.dll
FF -: plugin - C:\Programme\Real\Netscape6\nprpjplug.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-25 14:46:26
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-10-25 14:46:58
ComboFix-quarantined-files.txt 2008-10-25 12:46:56

Vor Suchlauf: 3.287.244.800 Bytes frei
Nach Suchlauf: 3,298,263,040 Bytes frei

WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

182 --- E O F --- 2008-10-02 14:08:02
__________________

Alt 29.10.2008, 09:59   #4
mäx
 
trojaner auf dem rechner - Standard

trojaner auf dem rechner



kann mir jemand bitte kurz sagen ob da jetzt alles ok ist? sichtbare probleme treten nicht mehr auf, aber man weiß ja nie was das so noch versteckt ist...
vielen dank!

Alt 29.11.2008, 08:36   #5
ladynina79
 
trojaner auf dem rechner - Standard

trojaner auf dem rechner



Hallo,
ich habe hier auch mal meinen Log für Euch,ich hoffe Ihr könnt mir helfen ich verstehe nur Bahnhof,grins

[edit]

Bitte eröffne, wie jeder andere hier auch, für dein Problem eine eigenes Thema.
Nur so wird sichergestellt as jedem User übersichtlich und individuell geholfen werden kann.


Danke.

[/edit]


Alt 29.11.2008, 11:06   #6
Aggro Berlin
 
trojaner auf dem rechner - Standard

trojaner auf dem rechner



Und was ist mit Malwarebytes Anti-Malware
__________________
--> trojaner auf dem rechner

Antwort

Themen zu trojaner auf dem rechner
adobe, antivir, avira, computer, ctfmon.exe, desktop, dll, einstellungen, excel, explorer, file, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, nvidia, programme, rundll, senden, software, solution, stick, trojaner, windows, windows xp.



Ähnliche Themen: trojaner auf dem rechner


  1. Trojaner auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 04.06.2015 (2)
  2. BKA trojaner auf rechner?
    Plagegeister aller Art und deren Bekämpfung - 17.05.2015 (9)
  3. Trojaner auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 08.11.2014 (30)
  4. Trojaner auf dem rechner
    Plagegeister aller Art und deren Bekämpfung - 19.07.2014 (15)
  5. GVU Trojaner auf XP Rechner
    Log-Analyse und Auswertung - 29.06.2013 (29)
  6. Trojaner auf Rechner!
    Log-Analyse und Auswertung - 28.05.2013 (18)
  7. Der Rechbaran seinen Rechner, da der Rechner von einem Virus "Zahlundsaufforderung angeblich von der GVU" hat den Rechner
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (2)
  8. GVU Trojaner auf Win 7 Rechner. Bin gerade im Ausland unterwegs und brauche meinen Rechner dringend
    Log-Analyse und Auswertung - 29.01.2013 (10)
  9. GVU Trojaner auf WIN 7 Rechner
    Log-Analyse und Auswertung - 14.08.2012 (20)
  10. XP REchner: kann nicht erkennen, ob ich immer noch Trojaner auf meinem Rechner habe
    Plagegeister aller Art und deren Bekämpfung - 13.09.2011 (43)
  11. Trojaner auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 30.09.2010 (1)
  12. Trojaner auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 28.03.2010 (1)
  13. TRojaner auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 24.03.2009 (5)
  14. Trojaner auf dem Rechner
    Log-Analyse und Auswertung - 23.01.2009 (2)
  15. Trojaner auf dem Rechner
    Log-Analyse und Auswertung - 28.11.2008 (0)
  16. Trojaner auf dem Rechner
    Log-Analyse und Auswertung - 23.07.2007 (10)
  17. Trojaner auf Rechner
    Log-Analyse und Auswertung - 29.06.2006 (10)

Zum Thema trojaner auf dem rechner - hallo zusammen, ich habe seit einigen tagen trojaner meldungen von antivir und wie auch schon in anderen threads beschrieben öffnen sich von zeit zu zeit fenster die mir antivir 2009 - trojaner auf dem rechner...
Archiv
Du betrachtest: trojaner auf dem rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.