Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Luefter dreht hoch, Firefox und Windows Desgin veraendert?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.11.2008, 20:42   #1
somebody100
 
Luefter dreht hoch, Firefox und Windows Desgin veraendert? - Böse

Luefter dreht hoch, Firefox und Windows Desgin veraendert?



Hallo,

Also ich hab gerade etwas herumgesurft und gechattet via MSN und ploetzlich merke ich wie das Design des Randes vom Firfox nicht mehr wie gewohnt blau ist (Windows XP halt) sondern so altmodisch wie bei Windows 200 wird.

Kurz darauf aendert sich das gesamte Design von meinem PC von dem blauen XP-Stil zum klassischen Windows 2000-Stil.

Und dann als Kroenung dreht auch noch mein Luefter voll auf 2500rpm auf.

Was mir vorher schon aufgefallen ist, dass im processxp dauernd der Prozess wmiprvse.exe am laufen war und der ja von Windows fuer die Kontrolle von Rechnern in einem Netzwerk verwendet wird.

Als dann der Luefter zum aufheulen angefangen hab, hab ich sofort den Resetknopf gedrueckt und an meinem Modem auch zwecks IP-Aenderung. Ich hab da naemlich einen verdacht, so 10 min bevor es angefangen hat, hat einer meiner MSN_Kontakte fuer mich einen Ordner freigeben wollen und da beommt man ja eine Anfrage von MSN und ich hab auf NEIN geklickt, koennt er sich vll dadurch meine IP Adresse ergaunert haben

Auf jeden Fall hab ich meinen PC jetzt neu gestartet und im Abgesicherten Modus gestartet, als erstes hab ich einen Scan mit Spybot Search&Destroy gemacht, der hat nichts gefunden.

Dann hab ich mal HijackThis drueberlaufen lassen

Hier ist das Logfile:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:34:58, on 21.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Safe mode

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avcenter.exe
c:\programme\avira\antivir personaledition classic\avscan.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [Ai Nap] "C:\Programme\ASUS\AI Suite\AiNap\AiNap.exe"
O4 - HKLM\..\Run: [CPU Power Monitor] "C:\Programme\ASUS\AI Suite\AiGear3\CpuPowerMonitor.exe"
O4 - HKLM\..\Run: [Cpu Level Up help] C:\Programme\ASUS\AI Suite\CpuLevelUpHelp.exe
O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Programme\ASUS\PC Probe II\Probe2.exe" 1
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [P17Helper] Rundll32 SPIRun.dll,RunDLLEntry
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ZyXEL G-220 Utility GUI.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--

End of file - 4400 bytes
         
Hab mir auch die Logauswertung bei HijackThis dazu angesehen und da sind mir zwei Sachen aufgefallen:

O4 - HKLM\..\Run: [CPU Power Monitor] "C:\Programme\ASUS\AI Suite\AiGear3\CpuPowerMonitor.exe"

O4 - HKLM\..\Run: [Cpu Level Up help] C:\Programme\ASUS\AI Suite\CpuLevelUpHelp.exe


Lasse gerade AntiVir drueber laufen der hat aber auf der Systempartition nichts gefunden.

Danke fuer eure Hilfe im Voraus

mfg

Geändert von somebody100 (21.11.2008 um 21:04 Uhr)

Alt 21.11.2008, 20:43   #2
Silent sharK
 

Luefter dreht hoch, Firefox und Windows Desgin veraendert? - Standard

Luefter dreht hoch, Firefox und Windows Desgin veraendert?



Hallo,

erstell bitte erneut ein HijackThis Logfile, bitte aber nicht mehr so verstümmelt. (Ohne Zeilenumbruch)

Nebenbei bitte auch noch das:

LADS für Alternate Data Streams:
  • Lade Dir lads.zip von hier.
  • Entpacke das Archiv nach C:\. Dort befinden sich jetzt lads.exe und Lads_ReadMe.txt.

Klicke nun auf Start => Ausführen => cmd eingeben und Enter drücken.
Es öffnet sich nun die Eingabeaufforderung. Dort tippst du die folgenden Befehle der Reihe nach ein:
  1. cd c:\
  2. lads /s >lads.txt
Sobald der Cursor wieder bei c:\> blinkt kannst Du Exit eingeben und drückst Enter.
Öffne nun die C:\lads.txt mit dem Editor und kopiere dessen Inhalt in Deine nächste Antwort.

Anmerkung:
  • Falls beim Ausführen von LADS die Nachricht "Der Befehl lads ist entweder falsch geschrieben oder konnte nicht gefunden werden" kommt, liegt die Datei nicht unter C:\. Kopiere sie in dem Fall dorthin.
  • Falls die Datei zu groß ist um sie im Forum zu posten, nutze einen Upload-Dienst, wie file-upload.net und poste den Downloadlink.
__________________

__________________

Alt 21.11.2008, 20:52   #3
somebody100
 
Luefter dreht hoch, Firefox und Windows Desgin veraendert? - Standard

Luefter dreht hoch, Firefox und Windows Desgin veraendert?



Hallo

Danke erstmal lad mir gleich das Programm runter.

Soll ich es im abgesicherten Modus oder im normalen laufen lassen?
__________________

Alt 21.11.2008, 20:53   #4
Silent sharK
 

Luefter dreht hoch, Firefox und Windows Desgin veraendert? - Standard

Luefter dreht hoch, Firefox und Windows Desgin veraendert?



Steht glaub nichts vom Safe Mode dran.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 21.11.2008, 21:08   #5
somebody100
 
Luefter dreht hoch, Firefox und Windows Desgin veraendert? - Standard

Luefter dreht hoch, Firefox und Windows Desgin veraendert?



Sodala

Code:
ATTFilter
LADS - Freeware version 4.10

(C) Copyright 1998-2007 Frank Heyne Software (http://www.heysoft.de)

This program lists files with alternate data streams (ADS)

Use LADS on your own risk!



Scanning directory C:\ with subdirectories



      size  ADS in file

----------  ---------------------------------

         0  C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\Beispielbilder\Thumbs.db:encryptable

Error 32 opening C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat

Error 32 opening C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG

Error 32 opening C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT

Error 32 opening C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG

        26  C:\Dokumente und Einstellungen\c\Desktop\05_-_I_Want_To_Be_Free.mp3:Zone.Identifier

        26  C:\Dokumente und Einstellungen\c\Desktop\6704_karte_0229_manhattan.jpg:Zone.Identifier

        26  C:\Dokumente und Einstellungen\c\Desktop\lads.zip:Zone.Identifier

        26  C:\Dokumente und Einstellungen\c\Desktop\Queen_-_I_Want_It_All.mp3:Zone.Identifier

        26  C:\Dokumente und Einstellungen\c\Desktop\Run - Snow Patrol.mp3:Zone.Identifier

        26  C:\Dokumente und Einstellungen\c\Desktop\Setups\EraserSetup32_586a.exe:Zone.Identifier

        26  C:\Dokumente und Einstellungen\c\Desktop\Setups\WindowsXP-KB936929-SP3-x86-DEU.exe:Zone.Identifier

        26  C:\Dokumente und Einstellungen\c\Desktop\Systemzeuch\HJTInstall202.exe:Zone.Identifier

         0  C:\Dokumente und Einstellungen\c\Desktop\Systemzeuch\Thumbs.db:encryptable

        26  C:\Dokumente und Einstellungen\c\Desktop\ubuntu-8.10-desktop-i386.iso:Zone.Identifier

         0  C:\Dokumente und Einstellungen\c\Eigene Dateien\Eigene Musik\Sarah Brightman\Thumbs.db:encryptable

         0  C:\Dokumente und Einstellungen\c\Eigene Dateien\Eigene Musik\Sarah Brightman\Very Best of Sarah Brightman- 1990-2000\Thumbs.db:encryptable

         0  C:\Dokumente und Einstellungen\c\Eigene Dateien\Eigene Musik\Various Artists\Thumbs.db:encryptable

        26  C:\Dokumente und Einstellungen\c\Eigene Dateien\index.php.htm:Zone.Identifier

Error 32 opening C:\Dokumente und Einstellungen\c\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat

Error 32 opening C:\Dokumente und Einstellungen\c\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG

Error 32 opening C:\Dokumente und Einstellungen\c\Lokale Einstellungen\Temp\Perflib_Perfdata_2cc.dat

Error 32 opening C:\Dokumente und Einstellungen\c\Lokale Einstellungen\Temp\Perflib_Perfdata_768.dat

Error 32 opening C:\Dokumente und Einstellungen\c\NTUSER.DAT

Error 32 opening C:\Dokumente und Einstellungen\c\ntuser.dat.LOG

Error 32 opening C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat

Error 32 opening C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG

Error 32 opening C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT

Error 32 opening C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG

Error 32 opening C:\pagefile.sys

        26  C:\System Volume Information\_restore{BC2BDDA1-4132-4D96-A82F-F42BF168DDE9}\RP20\A0000653.exe:Zone.Identifier

         0  C:\System Volume Information\_restore{BC2BDDA1-4132-4D96-A82F-F42BF168DDE9}\RP48\A0004869.tlb:Zone.Identifier

        26  C:\System Volume Information\_restore{BC2BDDA1-4132-4D96-A82F-F42BF168DDE9}\RP53\A0005286.exe:Zone.Identifier

Error 32 opening C:\WINDOWS\system32\config\default

Error 32 opening C:\WINDOWS\system32\config\default.LOG

Error 32 opening C:\WINDOWS\system32\config\SAM

Error 32 opening C:\WINDOWS\system32\config\SAM.LOG

Error 32 opening C:\WINDOWS\system32\config\SECURITY

Error 32 opening C:\WINDOWS\system32\config\SECURITY.LOG

Error 32 opening C:\WINDOWS\system32\config\software

Error 32 opening C:\WINDOWS\system32\config\software.LOG

Error 32 opening C:\WINDOWS\system32\config\system

Error 32 opening C:\WINDOWS\system32\config\system.LOG



The following summary might be incorrect because there was at least one error!



       312 bytes in 20 ADS listed
         


Alt 21.11.2008, 21:09   #6
Silent sharK
 

Luefter dreht hoch, Firefox und Windows Desgin veraendert? - Standard

Luefter dreht hoch, Firefox und Windows Desgin veraendert?



PS:

Edit:
Zu früh gelesen

Edit2:

Du hast Gromozonreste auf dem Rechner.
Lass mal noch folgendes Tool drüberjagen:

Gromozon Rootkit Removal Tool:
  • Downloade das Gromozon Removal Tool von Prevx1.
  • Speichere es auf Deinem Desktop ab.
  • Beende nun alle Programme, schließe alle Fenster und deaktiviere ggf. Hintergrundwächter Deines AVP und den TeaTimer (falls vorhanden).
  • Starte die 136DFTC.exe durch einen Doppelklick und klicke auf "Scan":



  • Wenn das Programm fertig ist, wirst Du gefragt, ob Du deinen Rechner neustarten willst. Mache dies, um den Scan zu vollenden.
  • Nach dem Neustart wird der Scan fortgesetzt.
  • Es wird ein Bericht erstellt, das gromozon_removal.log.



  • Suche das gromozon_removal.log mit der Windows Suche und kopiere den Inhalt in Deine nächste Antwort hinein.
  • Beende das Programm mit exit.
__________________
--> Luefter dreht hoch, Firefox und Windows Desgin veraendert?

Alt 21.11.2008, 21:10   #7
somebody100
 
Luefter dreht hoch, Firefox und Windows Desgin veraendert? - Standard

Luefter dreht hoch, Firefox und Windows Desgin veraendert?



Lads File ist eh schon oben

Antwort

Themen zu Luefter dreht hoch, Firefox und Windows Desgin veraendert?
0 bytes, abgesicherten modus, adobe, antivir, antivirus, avg, avgnt, avgnt.exe, avira, bho, cpu, explorer, firefox, firfox, frage, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, jusched.exe, launch, logfile, monitor, netzwerk, prozess, rundll, scan, software, system, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Luefter dreht hoch, Firefox und Windows Desgin veraendert?


  1. Kann keine Videos mehr in Firefox abspielen, Systemauslastung hoch
    Log-Analyse und Auswertung - 27.11.2015 (23)
  2. Laptop dreht und dreht und ist ganz langsam Blue screen erscheint
    Plagegeister aller Art und deren Bekämpfung - 16.11.2015 (18)
  3. Firefox Abstürze, Programme reagieren minutenlang nicht, Laptop fährt lange hoch
    Plagegeister aller Art und deren Bekämpfung - 12.03.2014 (11)
  4. durch firefox wird der cpu extrem hoch gefahren
    Log-Analyse und Auswertung - 23.05.2013 (7)
  5. Lüfter dreht hoch - Ilivid?
    Log-Analyse und Auswertung - 09.10.2012 (62)
  6. Google Weiterleitung / Lüfter dreht hoch / langsames Internet
    Log-Analyse und Auswertung - 04.10.2012 (16)
  7. Grafikeinstellungen ueber Nacht veraendert...
    Netzwerk und Hardware - 02.06.2012 (3)
  8. Internet Explorer dreht fei...
    Alles rund um Windows - 22.10.2010 (3)
  9. PC dreht am Rad. Bluescreens, Regedit defekt, Windows wie ausgehöhlt!
    Log-Analyse und Auswertung - 11.03.2010 (13)
  10. Firefox öffnet ständig neue Fenster und Internet Explorer dreht auch durch
    Log-Analyse und Auswertung - 08.01.2010 (13)
  11. HILFE!!!! PC dreht am Rad
    Mülltonne - 18.07.2008 (1)
  12. PC dreht durch!
    Log-Analyse und Auswertung - 06.04.2008 (5)
  13. Pc Dreht Durch (hehe)
    Plagegeister aller Art und deren Bekämpfung - 30.10.2006 (4)
  14. Firefoxx Dreht Ab.....
    Log-Analyse und Auswertung - 08.11.2005 (8)
  15. Mein PC dreht durch
    Log-Analyse und Auswertung - 18.05.2005 (4)
  16. virusmeldung "trojaner" / startseite oft veraendert
    Log-Analyse und Auswertung - 01.02.2005 (3)
  17. command.com dreht durch ?!
    Plagegeister aller Art und deren Bekämpfung - 03.12.2003 (4)

Zum Thema Luefter dreht hoch, Firefox und Windows Desgin veraendert? - Hallo, Also ich hab gerade etwas herumgesurft und gechattet via MSN und ploetzlich merke ich wie das Design des Randes vom Firfox nicht mehr wie gewohnt blau ist (Windows XP - Luefter dreht hoch, Firefox und Windows Desgin veraendert?...
Archiv
Du betrachtest: Luefter dreht hoch, Firefox und Windows Desgin veraendert? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.