Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Unbekannter Trojaner oder Virus.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.10.2009, 07:19   #1
Terandolus
 
Unbekannter Trojaner oder Virus. - Standard

Unbekannter Trojaner oder Virus.



Hallo, ich habe ein Problem

Ich habe mir irgendein VideoEditor gedownloadet, nunja, erstmal braucht der "VideoEditor" 1 Stunde zum starten, dann musste ich mein PC mal neustarten und WTF!, erstmal braucht das System 10 Minuten zum Starten, und bis alle Programme laufen nochmal 20 Minuten, ich habe schon mal mit Kaspersky gescannt, es wurden auch Viren gefunden und gelöscht, aber das Problem besteht immer noch. Also ist das System sozusagen komplett lahm, mit vollem Ernst ist da noch eine Schnecke schneller. Weiss einer woran das liegen kann?, oder was für ein Virus das sein könnte. Hab mit Kaspersky nochmal meine Festplatte gescannt, wurde aber nichts gefunden aber wie gesagt das Problem besteht weiterhin. Und selbst dann wenn alle Programme gestartet sind, das sind gerade mal KIS und MSN ist der PC noch verdammt langsam.


Hier noch ein HijackThis log:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:25:30, on 29.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Tunngle\TnglCtrl.exe
C:\WINDOWS\Explorer.EXE
E:\Programme\DynDNS Updater\DynUpSvc.exe
E:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Windows Live\Messenger\msnmsgr.exe
E:\Programme\DynDNS Updater\DynTray.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\MessengerDiscovery 2\MessengerDiscovery 2.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://de.rd.yahoo.com/customize/yco.../info/ie6.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/yco...//de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.turkojan.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/yco...//de.yahoo.com
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
O3 - Toolbar: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avp] "E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: SAM.lnk = C:\Programme\SAM\SAM.exe
O4 - Global Startup: DynDNS Updater Tray Icon.lnk = E:\Programme\DynDNS Updater\DynTray.exe
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Download with YouTube Clip Extractor - {a40ef45b-d299-4444-9dc4-9ed3ee2bb07c} - E:\Programme\YouTube Clip Extractor\ClipExtractor.exe
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolb...lerControl.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshel...onGameHost.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C109AAA6-8A11-49D5-A3CD-A9D55DB1D0C6}: NameServer = 216.146.35.35,216.146.36.36
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: E:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Programme\AGI\common\win32\PythonService.exe (file missing)
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - E:\Programme\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: DynDNS Updater - Dynamic Network Services, Inc. - E:\Programme\DynDNS Updater\DynUpSvc.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Programme\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TunngleService - Tunngle.net GmbH - C:\Programme\Tunngle\TnglCtrl.exe

--
End of file - 6953 bytes




Ich bin wirklich für jede Hilfe sehr dankbar!!!


Edit: Achja, der Virus hies WinUpD.exe und war in diesem Verzeichnis:


C:\Windows\system32\WinUp\WinUpD.exe
Updating Thanks, Please Wait
Beitrag bearbeiten/löschen

Alt 29.10.2009, 19:22   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Unbekannter Trojaner oder Virus. - Icon32

Unbekannter Trojaner oder Virus.



Hallo und

Zitat:
Ich habe mir irgendein VideoEditor gedownloadet,
Also mit dieser Angabe ist wirklich keinem geholfen ebensogut hättest Du Dir diese Phrase sparen können. Poste bitte wie das Programm heißt und die Seite, von der Du das heruntergeladen hast.

Lade dir anschließend Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus.
Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________

__________________

Alt 29.10.2009, 20:07   #3
Terandolus
 
Unbekannter Trojaner oder Virus. - Standard

Unbekannter Trojaner oder Virus.



Hallo, Das Problem hat sich schon erledigt durch format c, aber für die hilfe
__________________

Antwort

Themen zu Unbekannter Trojaner oder Virus.
adobe, alle programme, avp, avp.exe, bho, festplatte, firefox, google, gupdate, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, internet security, internet security 2010, kaspersky, kis, launch, mozilla, rundll, security, software, starten, system, tastatur, trojaner, upd.exe, viren, virtuelle tastatur, virus, windows, windows xp, winupd.exe



Ähnliche Themen: Unbekannter Trojaner oder Virus.


  1. unbekannter Virus
    Log-Analyse und Auswertung - 28.07.2015 (12)
  2. Win7: Unbekannter Trojaner oder Virus nach Fernwartung
    Log-Analyse und Auswertung - 17.03.2014 (20)
  3. Trojaner oder Virus oder sonst was schädliches ?
    Log-Analyse und Auswertung - 09.12.2012 (28)
  4. Hab einen Trojaner oder wurm oder nen virus weis aber nicht was für einen
    Log-Analyse und Auswertung - 30.11.2011 (2)
  5. unbekannter Virus!
    Log-Analyse und Auswertung - 26.07.2011 (12)
  6. C:\WINDOWS\system32\IE.exe möglicherweise unbekannter Virus NewHeur_PE Virus
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (19)
  7. Virus oder Trojaner? Browser reagieren nicht oder verzögert.
    Log-Analyse und Auswertung - 20.10.2010 (26)
  8. Unbekannter Virus!?
    Plagegeister aller Art und deren Bekämpfung - 05.10.2009 (14)
  9. unbekannter Prozess memgcu.exe Virus/Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 07.09.2009 (1)
  10. Unbekannter Virus/Trojaner; Kuriose Abstürze, AD-Seiten, Unklickbare Fehlermeldungen
    Plagegeister aller Art und deren Bekämpfung - 22.07.2009 (1)
  11. unbekannter und unauffindbarer virus/trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.01.2009 (1)
  12. Unbekannter Virus
    Plagegeister aller Art und deren Bekämpfung - 20.07.2008 (1)
  13. Unbekannter Virus o. Trojaner der das System einfriert...
    Plagegeister aller Art und deren Bekämpfung - 22.02.2008 (0)
  14. Unbekannter Virus oder Trojaner der sich selbst verbreitet
    Plagegeister aller Art und deren Bekämpfung - 11.01.2007 (3)
  15. Unbekannter Virus
    Plagegeister aller Art und deren Bekämpfung - 05.10.2006 (1)
  16. Unbekannter Virus
    Plagegeister aller Art und deren Bekämpfung - 28.12.2004 (10)
  17. Unbekannter Wurm/Virus/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 25.05.2004 (10)

Zum Thema Unbekannter Trojaner oder Virus. - Hallo, ich habe ein Problem Ich habe mir irgendein VideoEditor gedownloadet, nunja, erstmal braucht der "VideoEditor" 1 Stunde zum starten, dann musste ich mein PC mal neustarten und WTF!, erstmal - Unbekannter Trojaner oder Virus....
Archiv
Du betrachtest: Unbekannter Trojaner oder Virus. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.