Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/Patched.CK.56 auf meinem Rechner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.01.2009, 17:49   #1
Dobi81
 
Trojaner TR/Patched.CK.56 auf meinem Rechner - Standard

Trojaner TR/Patched.CK.56 auf meinem Rechner



Moin zusammne.
Ich habe mir den Trojaner TR/Patched.CK.56 auf meinem rechner eingefangen (laut Antivir) und bräuchte eure Hilfe um ihn zu beseitigen.
Ich hab schon ein bischen hier gelesen und hab das Prog. Malwarebytes' Anti-Malware durchlaufen lassen und die Funde gelöscht.
Antivir hat ihn jetzt nicht mehr angezeigt beim Scan und ich wollte fragen ob er damit beseitigt ist oder ob mir da noch was passieren kann?
Ich würd gern ein Logfile hochladen um es durchsehen zu lassen ob alles i.O. ist.
Ich hab von Trojanern etc absolut keine Ahnung und hoffe das ihr mir helfen könnt!

Gruss Dobi

Alt 17.01.2009, 17:52   #2
Mr.Vain
 
Trojaner TR/Patched.CK.56 auf meinem Rechner - Standard

Trojaner TR/Patched.CK.56 auf meinem Rechner





Erstelle bitte zuerst ein HijackThis Log bevor wir weitere Maßnahmen einleiten
Der Trojaner Patched.CK.56 weisst wohlmöglich auf einen infizierten Patch für Anwendungen oder Spiele hin.
__________________


Alt 17.01.2009, 17:56   #3
Dobi81
 
Trojaner TR/Patched.CK.56 auf meinem Rechner - Standard

Trojaner TR/Patched.CK.56 auf meinem Rechner



Das ist der Logfile.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:55:11, on 17.01.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Programme\KGB\Mpk.exe
C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe
F:\Programme\RaZor\Driver\razerhid.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
F:\Programme\DLink\AirPlusCFG.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
F:\Programme\RaZor\Driver\razertra.exe
F:\Programme\RaZor\Driver\razerofa.exe
C:\Programme\Creative\ShareDLL\CADI\NotiMan.exe
F:\PROGRA~1\FIREFOX\FIREFOX.EXE
C:\Dokumente und Einstellungen\Administrator\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2096149
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: Eazel-DE Toolbar - {69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - C:\Programme\Eazel-DE\tbEaze.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Eazel-DE Toolbar - {69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - C:\Programme\Eazel-DE\tbEaze.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Eazel-DE Toolbar - {69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - C:\Programme\Eazel-DE\tbEaze.dll
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programme\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [Copperhead] F:\Programme\RaZor\Driver\razerhid.exe
O4 - HKLM\..\Run: [RCSystem] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG] F:\Programme\DLink\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Policies\Explorer\Run: [Mpk.exe] C:\Programme\KGB\Mpk.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &ICQ Toolbar Search - res://F:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQLite\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQLite\ICQ6\ICQ.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NNServ - Unknown owner - C:\Programme\NewDotNet\nnrun.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - F:\Programme\Speedmanager\tsmsvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 6873 bytes
__________________

Alt 17.01.2009, 18:02   #4
Mr.Vain
 
Trojaner TR/Patched.CK.56 auf meinem Rechner - Standard

Trojaner TR/Patched.CK.56 auf meinem Rechner



Bitte Service Pack 3 für dein XP installieren

Internet Explorer 7 updaten

Bitte alle Toolbars unter --> Systemsteuerung --> Programme deinstallieren!

Nutzt du Privat einen Keylogger?

Folgende Dateien bei VirusTotal - Free Online Virus and Malware Scan
hochladen und auswerten lassen
Code:
ATTFilter
 C:\Programme\NewDotNet\nnrun.exe
         
Bitte erst nach dem du Service Pack 3 und den Internet Explorer geupdatet hast führe einen Antiviren Scan mit Avira Anti-Vir und mit Malwarebytes Anti-Malware einen Spyware-Malware Scan durch.

Alt 17.01.2009, 18:09   #5
Dobi81
 
Trojaner TR/Patched.CK.56 auf meinem Rechner - Standard

Trojaner TR/Patched.CK.56 auf meinem Rechner



Service Pack 3 kann ich nicht Instal.
Internetexpoler ist denistaliert ( hab Firefox) soll ich dort alle Toolbars deinst.?
Keylogger weiss ich besch.
C:\Programme\NewDotNet\nnrun.exe kann ich nicht finden


Alt 17.01.2009, 18:19   #6
Mr.Vain
 
Trojaner TR/Patched.CK.56 auf meinem Rechner - Standard

Trojaner TR/Patched.CK.56 auf meinem Rechner



Zitat:
Zitat von Dobi81 Beitrag anzeigen
Service Pack 3 kann ich nicht Instal.
Wie du kannst ihn nicht Deinstallieren?
Kommt Fehlermeldung etc.?
Zitat:
Internetexpoler ist denistaliert ( hab Firefox) soll ich dort alle Toolbars deinst.?
Soweit ich weiss kann man den IE nicht deinstallieren.
Trotzdem über Windows Update aktualisieren.
Zitat:
C:\Programme\NewDotNet\nnrun.exe kann ich nicht finden
Ordneroptionen --> Alle Dateien und Ordner anzeigen --> Haken hin.
Wenn immer noch nicht
Ordneroptionen --> Systemdateien ausblenden --> Haken weg.

Antwort

Themen zu Trojaner TR/Patched.CK.56 auf meinem Rechner
absolut, ahnung, angezeigt, anti-malware, antivir, beseitigt, bräuchte, eingefangen, frage, fragen, funde, gefangen, gen, hoffe, logfile, malwarebytes, malwarebytes' anti-malware, nicht mehr, passieren, rechner, scan, tr/patched.ck.56, troja, trojaner, trojanern




Ähnliche Themen: Trojaner TR/Patched.CK.56 auf meinem Rechner


  1. Trojaner vom BKA auf meinem rechner
    Log-Analyse und Auswertung - 03.07.2015 (1)
  2. Trojaner auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 08.02.2014 (30)
  3. BKA Trojaner auf meinem Rechner
    Log-Analyse und Auswertung - 27.09.2013 (3)
  4. Trojaner Yantoo auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (1)
  5. GVU Trojaner auf meinem Rechner
    Log-Analyse und Auswertung - 11.04.2013 (13)
  6. GVU Trojaner auch in meinem Rechner !
    Log-Analyse und Auswertung - 02.03.2013 (9)
  7. more for you-trojaner auf meinem rechner
    Plagegeister aller Art und deren Bekämpfung - 30.10.2012 (4)
  8. GVU - Trojaner noch auf meinem Rechner?
    Log-Analyse und Auswertung - 20.10.2012 (13)
  9. Datei C:\Windows\System32\services.exe infiziert: W32/Patched.UB, Patched.UA, Patched.ZA
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (5)
  10. XP REchner: kann nicht erkennen, ob ich immer noch Trojaner auf meinem Rechner habe
    Plagegeister aller Art und deren Bekämpfung - 13.09.2011 (43)
  11. Virus/Trojaner/xxx auf meinem Rechner!
    Log-Analyse und Auswertung - 26.07.2011 (5)
  12. BKA-Trojaner auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (48)
  13. TR/AG cfx - Trojaner auf meinem Rechner was nun?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2010 (30)
  14. Trojaner Carberp auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 02.10.2010 (5)
  15. Diverse Trojaner auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 27.07.2009 (2)
  16. Ich habe Trojaner auf meinem Rechner
    Log-Analyse und Auswertung - 11.11.2008 (1)
  17. Trojaner TR/Dropper.Gen auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 23.07.2008 (1)

Zum Thema Trojaner TR/Patched.CK.56 auf meinem Rechner - Moin zusammne. Ich habe mir den Trojaner TR/Patched.CK.56 auf meinem rechner eingefangen (laut Antivir) und bräuchte eure Hilfe um ihn zu beseitigen. Ich hab schon ein bischen hier gelesen und - Trojaner TR/Patched.CK.56 auf meinem Rechner...
Archiv
Du betrachtest: Trojaner TR/Patched.CK.56 auf meinem Rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.