Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Brauche eure Hilfe!!!!! Trojaner wollen meinen Computer erobern!!!

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 06.01.2009, 11:38   #1
jan2711
 
Brauche eure Hilfe!!!!! Trojaner wollen meinen Computer erobern!!! - Standard

Brauche eure Hilfe!!!!! Trojaner wollen meinen Computer erobern!!!



Hallo zusammen!

Ich hab gestern folgende email von meinem Internetanbieter bekommen:

Ihre Vertragsnummer: ...

Sehr geehrte(r) Herr .......,

wir haben Beschwerden erhalten, dass Ihr Internetzugang Spam versendet.
Ausgelöst wird der dieser Versand durch einen Virus auf Ihrem PC und sicher ohne Ihr Wissen.

Ohne dass Sie es merken, dient Ihr Rechner dazu, Spam zu verbreiten. Er kann missbraucht werden um Angriffe auf weitere Rechner im Internet auszuführen.
Zudem können Ihre persönlichen Daten ausspioniert und an die Hacker weitergeleitet werden. Weitere Informationen finden Sie unter http://de.wikipedia.org/wiki/Botnetz

Um die Sicherheit Ihres 1&1 Internet AG Internetzuganges und Ihrer persönlichen Daten wiederherzustellen, gehen Sie bitte wie folgt vor:

1. Führen Sie unverzüglich einen Viren-Scan auf allen Rechnern durch, die diesen Internetzugang nutzen. Aktuelle Anti-Viren-Software finden Sie unter http://dsl.1und1.de/xml/order/SicherheitsPaket

Wichtig: Sollten Sie nach einem ersten Scan nichts finden, greifen Sie bitte auf andere Anti-Viren-Software zurück.

2. Wenn Sie WLAN nutzen, prüfen Sie, ob Ihr Zugang geschützt ist.

Sollten Sie Fragen haben, erreichen Sie unsere Hotline unter der Rufnummer 0900 1000 415 (0-24 ct./Min. Festnetz Dt. Telekom, Mobilfunkpreise ggf.
abweichend). Im kostenlosen Sprachmenü, wählen Sie bitte "Technik". Unser
1&1 Internet AG Support-Team steht Ihnen rund um die Uhr an sieben Tagen der Woche hilfreich zur Seite.

Per E-Mail erreichen Sie unser Support-Team unter der Adresse: support@1und1.de

Mit freundlichen Grüßen,

Ihr Abuse Team
--
Abuse Abteilung
1&1 Internet AG


Habe darufhin Antivir heruntergeladen und durchlaufen lassen, der hat 41
Viren gefunden, die ich dann alle gelöscht habe, danach habe ich es noch 2 mal durchlaufen lassen und er hat nichts mehr gefunden auch spybot search and destroy hat nichts mehr gefunden.
Doch jetzt hat Antivir noch eine nachricht gebracht das die datei C:\system Volume Information\_restore................A0031076.sys versucht eine verbindung aufzubauen und das Trojanische Pferd TR/Trooper.gen ist , hab die datei dann in Quarantäne geschoben und gelöscht doch ein paar stunden später kam die gleiche meldung nur hieß die datei dann A0031077.sys.

Hab jetzt mal ein Logfile mit Hjack erstellt, wäre nett wenn da mal jemand der sich damit auskennt drüberschauen würde.


Hier das Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:09:21, on 06.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Gigabyte\ET5Pro\GUI.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\RivaTuner v2.06\RivaTuner.exe
C:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\progra~1\valve\steam\steam.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
c:\programme\avira\antivir personaledition classic\avcenter.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/webhp?rls=ig
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Programme\IEPro\iepro.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EasyTuneVPro] C:\Programme\Gigabyte\ET5Pro\ETcall.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RivaTuner] "C:\Programme\RivaTuner v2.06\RivaTuner.exe" /T
O4 - HKLM\..\Run: [XboxStat] "c:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [PMCLoader] C:\Programme\Pinnacle\TVCenter Pro\PMCLoader.exe -checktasks
O4 - HKCU\..\Run: [AdobeUpdater] "C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe"
O4 - HKCU\..\Run: [Steam] "c:\progra~1\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WISO Mein Sparbuch heute.lnk = C:\Programme\WISO\Sparbuch 2009\meinsparbuchheute.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IEPro\iepro.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: crypt - C:\WINDOWS\
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 8177 bytes

 

Themen zu Brauche eure Hilfe!!!!! Trojaner wollen meinen Computer erobern!!!
antivir, antivirus, ausspioniert, avira, bho, computer, e-mail, email, excel, frage, gigabyte, hijack, hijackthis, hilfe!!, hilfe!!!, hilfreich, hkus\s-1-5-18, internet explorer, logfile, object, preferences, rundll, server, sparbuch, system, trojaner, virus, windows, windows xp, windows xp sp3, wiso



Ähnliche Themen: Brauche eure Hilfe!!!!! Trojaner wollen meinen Computer erobern!!!


  1. Interpol hat meinen PC gesperrt, Brauche Eure hilfe!
    Plagegeister aller Art und deren Bekämpfung - 22.10.2013 (1)
  2. GVU Trojaner Brauche eure hilfe !!!
    Plagegeister aller Art und deren Bekämpfung - 24.02.2013 (4)
  3. Windows Verschlüsselungs Trojaner (flirt-fever), ich brauche bitte eure Hilfe
    Log-Analyse und Auswertung - 09.06.2012 (5)
  4. Win32/Olmarik Trojaner, Brauche bitte eure Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (3)
  5. Brauche mal eure hilfe
    Plagegeister aller Art und deren Bekämpfung - 28.08.2009 (21)
  6. brauche EURE Hilfe
    Plagegeister aller Art und deren Bekämpfung - 03.08.2009 (2)
  7. Trojaner TR/Dropper.gen eingefangen, brauche mal eure Hilfe
    Log-Analyse und Auswertung - 22.09.2008 (1)
  8. Ich brauche mal eure Hilfe
    Mülltonne - 22.09.2008 (0)
  9. bekomme meinen trojaner nicht weg! brauche hilfe!
    Log-Analyse und Auswertung - 25.06.2008 (9)
  10. Brauche eure Hilfe - Will meinen neuen PC sicher machen
    Diskussionsforum - 05.06.2008 (10)
  11. Trojaner Vungo.gen, brauche eure HILFe
    Plagegeister aller Art und deren Bekämpfung - 10.05.2008 (1)
  12. Bin neu brauche mal eure hilfe
    Mülltonne - 16.03.2008 (0)
  13. BRAUCHE EURE HILFE, Trojaner!!!!
    Mülltonne - 01.12.2006 (2)
  14. Brauche mal Eure Hilfe!
    Alles rund um Windows - 22.12.2005 (13)
  15. Ich brauche eure Hilfe !
    Log-Analyse und Auswertung - 07.06.2005 (1)
  16. Scheiß Trojaner. Brauche Eure Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 21.12.2004 (1)
  17. ich brauche eure hilfe
    Log-Analyse und Auswertung - 22.10.2004 (4)

Zum Thema Brauche eure Hilfe!!!!! Trojaner wollen meinen Computer erobern!!! - Hallo zusammen! Ich hab gestern folgende email von meinem Internetanbieter bekommen: Ihre Vertragsnummer: ... Sehr geehrte(r) Herr ......., wir haben Beschwerden erhalten, dass Ihr Internetzugang Spam versendet. Ausgelöst wird der - Brauche eure Hilfe!!!!! Trojaner wollen meinen Computer erobern!!!...
Archiv
Du betrachtest: Brauche eure Hilfe!!!!! Trojaner wollen meinen Computer erobern!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.