Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Auch hier ein kleines malware Problem..

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.12.2009, 12:47   #1
Hellion
 
Auch hier ein kleines malware Problem.. - Standard

Auch hier ein kleines malware Problem..



Ja Hallo alle zusammen,

Ich denke, dass ich mir wegen der letzten LAN Party ( mal wieder ) ne Malware eingefangen habe.. Ich lerne auch nie aus meinen Fehlern und muss ja immer fleißig nach CD - Key generatoren im Internet suchen....

Nunja, Ich werde einfach mal die Highjackthis Logfile posten und hoffe das ihr mir dann sagen könnt, wie schlimm es diesmal ist ^^....


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:41:02, on 26.12.2009
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
C:\Program Files (x86)\Java\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Avast\ashDisp.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Users\Wintersun\Desktop\Phone\Skype.exe
C:\Program Files\Games\League of Legends\lol.launcher.exe
C:\Program Files\QIP Infium\infium.exe
C:\Program Files\Games\League of Legends\Air\LOLClient.exe
C:\Program Files\Firefox\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/default
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\bin\jp2ssv.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Treiber\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Avast\ashDisp.exe"
O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\asd\Test\nochmal\TotRecSched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [RTHDBPL] C:\Users\Wintersun\AppData\Roaming\SystemProc\lsass.exe
O4 - HKCU\..\Run: [J8RPLTROBQ] C:\Users\Wintersun\AppData\Local\Temp\c.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast\aswUpdSv.exe
O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast\ashWebSv.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: Dragon Age: Origins - Inhaltsupdater (DAUpdaterSvc) - Unknown owner - C:\Program Files (x86)\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7640 bytes

Meines erachtens liegen die schädlinge hier :

Zitat:
C:\Users\****\AppData\Local\Temp\c.exe
Zitat:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
Zitat:
O4 - HKCU\..\Run: [RTHDBPL] C:\Users\****\AppData\Roaming\SystemProc\lsass.exe
Zitat:
O4 - HKCU\..\Run: [J8RPLTROBQ] C:\Users\****\AppData\Local\Temp\c.exe
______________________________

Was natürlich sein kann ist, dass das was gefunden worden ist nur der Lockvogel ist und der eigentliche trojaner sich nicht zu erkennen gibt. Wie würdet ihr das problem beurteilen ?

Ist da noch was zu retten ? Ich hab keine Lust mein ggesamtes Windoof wieder neu aufzuspielen >.>

Alt 26.12.2009, 17:22   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Auch hier ein kleines malware Problem.. - Icon32

Auch hier ein kleines malware Problem..



Zitat:
Ich lerne auch nie aus meinen Fehlern und muss ja immer fleißig nach CD - Key generatoren im Internet suchen....
Sorry, aber bei sowas gibts keine Hilfe außer diesen Hinweis:

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!
__________________

__________________

Antwort

Themen zu Auch hier ein kleines malware Problem..
adobe, antivirus, avast, avast!, bho, desktop, explorer, fehler, firefox, highjackthis, hijack, hijackthis, internet, internet explorer, lan, league of legends, local\temp, logfile, malware, microsoft, neu, object, problem, software, suche, syswow64, trojaner, windows, wmp



Ähnliche Themen: Auch hier ein kleines malware Problem..


  1. Kleines Problem
    Alles rund um Windows - 27.04.2015 (11)
  2. auch hier windows security center problem
    Plagegeister aller Art und deren Bekämpfung - 22.03.2012 (26)
  3. Kleines großes Problem
    Log-Analyse und Auswertung - 18.09.2008 (1)
  4. hab auch ein kleines Problem
    Mülltonne - 30.06.2008 (0)
  5. bin ich hier auch mit einem skype-problem richtig?
    Alles rund um Windows - 25.04.2008 (1)
  6. Kleines Problem
    Log-Analyse und Auswertung - 31.07.2007 (1)
  7. kleines Problem
    Log-Analyse und Auswertung - 10.05.2006 (6)
  8. auch ratlos hier ist auch mein logfile bitte helfen
    Mülltonne - 30.03.2006 (1)
  9. mein kleines problem..
    Log-Analyse und Auswertung - 23.01.2006 (5)
  10. Ein Kleines Problem
    Plagegeister aller Art und deren Bekämpfung - 06.10.2005 (2)
  11. Auch Hier habe Ich ein Problem !!
    Antiviren-, Firewall- und andere Schutzprogramme - 12.04.2005 (3)
  12. tach auch könnt ihr auch hier ein auge drauf werfen
    Log-Analyse und Auswertung - 25.02.2005 (8)
  13. Kleines Problem auf meinem PC
    Log-Analyse und Auswertung - 01.12.2004 (1)
  14. Kleines Problem
    Lob, Kritik und Wünsche - 23.10.2004 (3)
  15. kleines Problem
    Plagegeister aller Art und deren Bekämpfung - 31.08.2004 (11)
  16. kleines problem
    Plagegeister aller Art und deren Bekämpfung - 29.02.2004 (3)

Zum Thema Auch hier ein kleines malware Problem.. - Ja Hallo alle zusammen, Ich denke, dass ich mir wegen der letzten LAN Party ( mal wieder ) ne Malware eingefangen habe.. Ich lerne auch nie aus meinen Fehlern und - Auch hier ein kleines malware Problem.....
Archiv
Du betrachtest: Auch hier ein kleines malware Problem.. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.