Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Könnte sich mal jemand kurz mein Log-File ansehen?! (https://www.trojaner-board.de/11580-koennte-mal-jemand-kurz-log-file-ansehen.html)

Alice.D 03.01.2005 13:25

Könnte sich mal jemand kurz mein Log-File ansehen?!
 
Hi Leute,bin neu hier. Ich hab am Wochenende mir ein Spiel aus dem Netz geladen, wobei ich mir (vermutlich dabei) nen Backdoor Virus eingehandelt habe. Ich hab dann über Kaspersky rausgefunden wie der Virus heisst und dann über google, dass man am besten ne neue Windoof Version aufspielen sollte. Der Virus heisst Backdoor.Win32.Rbot.gen .
Nun hab ich gestern alles neuinstalliert, aber nach einem Virencheck mit Spybot und Adaware ist der Virus noch immer auf meinem Rechner :(

Was kann ich tun um ihn loszuwerden? Ich spiele mit dem Gedanken ihn einfach drauf zu lassen, denn in 2-3 Tagen kommt sowieso mein Neuer PC und die Zonealarm Firewall verhindert glaube ich alle unerlaubten Eindringungsversuche. Ist bestimmt eine weniger gute Idee, oder? :dummguck:

Nun gut. Hier dann also mein Log-File:

Logfile of HijackThis v1.99.0
Scan saved at 13:13:47, on 03.01.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\ntvdm.exe
c:\progra~1\mozill~1\firefox.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Kommissar Schneider\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis199.zip\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [RSPC Driver] bzti.exe
O4 - HKLM\..\Run: [Auto CD-ROM Startup] cdaccess.exe
O4 - HKLM\..\Run: [Windows Service Pack] mssm.exe
O4 - HKLM\..\Run: [Windows Compliant] nynrck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunServices: [Auto CD-ROM Startup] cdaccess.exe
O4 - HKLM\..\RunServices: [Windows Service Pack] mssm.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Auto CD-ROM Startup] cdaccess.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{3652DB80-50B0-4705-9FA0-D72E73CAF031}: NameServer = 217.237.149.161 217.237.151.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{3652DB80-50B0-4705-9FA0-D72E73CAF031}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

ich wette mal, dass noch mehr Probleme da sind als "nur" die Backdoor, oder?

Danke schonmal für eure Hilfe ;)

Cidre 03.01.2005 13:32

Hallo,
Zitat:

Nun hab ich gestern alles neuinstalliert, aber nach einem Virencheck mit Spybot und Adaware ist der Virus noch immer auf meinem Rechner
... aber nicht dementsprechend Vor der ersten I-net Verbindung abgesichert!

Zitat:

Was kann ich tun um ihn loszuwerden?
Abermals dein System neu aufsetzen nach folgender Anleitung: http://www.trojaner-board.de/showpos...28&postcount=2

Zitat:

Neuer PC und die Zonealarm Firewall verhindert glaube ich alle unerlaubten Eindringungsversuche. Ist bestimmt eine weniger gute Idee, oder?
Deine Denkweise ist falsch, lese darum diese Links:
http://www.mathematik.uni-marburg.de...ompromise.html
http://www.ntsvcfg.de/linkblock.html
http://www.chip.de/forum/thread.html?bwthreadid=659560
http://www.chip.de/forum/thread.html?bwthreadid=584714

Alice.D 03.01.2005 13:47

Danke für die Links. Da hätte ich ja eigentlich selbst drauf kommen müssen :balla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129