Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ich werd bescheuert! (https://www.trojaner-board.de/11960-werd-bescheuert.html)

Business 11.01.2005 16:01

Ich werd bescheuert!
 
Hallo Forum, ich habe meinen Rechner gestern neu aufgesetzt (Internet ging wegen Telekom nicht, dachte aber ich hätt was kaputt gemacht)

Nun fahr ich ihn hoch, installiere Norton, installiere T-Online und zack einmal kurz
im Internet und schon laufen 60 Prozesse :headbang:

Habe dann AdAware laufen lassen und er hat gleich 200 Dinger gefunden, die hab ich dann gelöscht. dann habe ich hijackthis laufen lassen und er hat auch ne Menge sachen gefunden :headbang:
So das war gestern!

Heute habe ich das gleiche Spiel hinter mir :snyper:
Egal was ich über Google suche (ich nutze Firefox) es öffnet sich immer ein Windows Popup mit nem blöden Search Result for Casion oder for Viagra.

Es bringt nichts! ich kann machen was ich will :heulen:

Hier mal das Logfile von Hijackthis:

Logfile of HijackThis v1.99.0
Scan saved at 15:47:35, on 11.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\winssv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\eMule\emule.exe
C:\WINDOWS\System32\taskmgr.exe
C:\WINDOWS\explorer.exe
C:\Programme\Link Popularity Check\LPC.exe
C:\Dokumente und Einstellungen\Steven\Desktop\Hijackthis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com www.avp.ch www.avp.com www.avp.ru www.awaps.net www.ca.com www.f-secure.com www.kaspersky.ru www.mcafee.com www.my-etrust.com www.nai.com www.networkassociates.com www.sophos.com www.symantec.com www.trendmicro.com www.viruslist.com www.viruslist.ru www3.ca.com
O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [start uploading] smsss.exe
O4 - HKLM\..\Run: [Sygate Personal Block] Studio.exe
O4 - HKLM\..\Run: [o¿ÇÏÔ@ÔÁß]*ú"ü‰üžigC:\Programme\ISTsvc\istsvc.exe] C:\WINDOWS\wdich.exe
O4 - HKLM\..\Run: [icqmrmnghwhcpeusimtan] C:\WINDOWS\System32\cgvqoiv.exe
O4 - HKLM\..\Run: [MS Windows Update] scguard.exe
O4 - HKLM\..\Run: [USBHWDRV] C:\sst4.exe
O4 - HKLM\..\Run: [kalvsys] c:\windows\system32\kalvptl32.exe
O4 - HKLM\..\RunServices: [start uploading] smsss.exe
O4 - HKLM\..\RunServices: [Sygate Personal Block] Studio.exe
O4 - HKLM\..\RunServices: [RSPC Driver] mipc.exe
O4 - HKLM\..\RunServices: [icqmrmnghwhcpeusimtan] C:\WINDOWS\System32\cgvqoiv.exe
O4 - HKLM\..\RunServices: [RSPC Driver D] xnmon.exe
O4 - HKLM\..\RunServices: [Windows Media Player] mcafe32.exe
O4 - HKLM\..\RunServices: [MS Windows Update] scguard.exe
O4 - HKLM\..\RunServices: [Win32 SSL Driver] winssv.exe
O4 - HKLM\..\RunOnce: [Win32 SSL Driver] winssv.exe
O4 - HKLM\..\RunOnce: [AAW] "C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
O4 - HKCU\..\Run: [start uploading] smsss.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Sygate Personal Block] Studio.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe
O4 - HKCU\..\Run: [Win32 SSL Driver] winssv.exe
O4 - HKCU\..\Run: [Windows Media Player] mcafe32.exe
O4 - HKCU\..\RunServices: [start uploading] smsss.exe
O4 - HKCU\..\RunOnce: [Win32 SSL Driver] winssv.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF7815B3-54EE-4906-BA43-25D409A693F6}: NameServer = 217.237.151.225 217.237.150.225
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Macromedia Licensing Service - Unknown - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe

Wäre nett wenn sie sich mal jemand anschauen könnte, denn ich fixe und fixe alles und am Ende isses immernoch da :-/

Wäre auch nett wenn mir jemand veraten könnte welche Tools ich noch nehmen könnte, also so sicheheits tools.

Vielen Dank und Mfg Business :aplaus:

HerrKautz 11.01.2005 16:06

Tja,

du kannst dein System gerade nochmal neu aufsetzen,mal abgesehen von der Spyware,haben sich sehr üble Backdoor`s bei dir eingenistet,les dazu das hier genau durch,damit du das in Zukunft vermeiden kannst http://www.trojaner-board.de/showpos...28&postcount=2

einen anderen rat kann ich dir leider nicht geben!

Business 11.01.2005 16:13

Was? Das wär jetzt das dritte mal in 2 Tagen, woher kommen denn diese Fu***** Viren? Ich war einmal in Internet um Nortons Liveupdate auszuführen?

HerrKautz 11.01.2005 16:19

Das liegt eben daran,dass dein System nicht richtig abgesichert ist,deswegen solltest du dir auch die Links durchlesen,zudem hast du nicht das Service Pack 2 installiert,was zusätzlich noch für diverse Schädlinge ein schönes Einfallstor ist!

Du MUSST deinen Rechner neu aufsetzen,da ist es mit fixen und löschen nicht getan,sorry...,dass ist aber auch alles in den Links von Cidre beschrieben!

Chris14 11.01.2005 16:24

virenscanner können doch nicht alle viren erkennen. außerdem es gibt bessere wege als ne firewall zu benutzen. eine firewall ist nutzlos (jedenfalls einen firewall die auf dem zu schützenden computer läuft)
wenn du nicht das beachtest was in dem link steht und dir das auch durchliest wirste von zukünftigen trojaner usw. nicht verschont bleiben. man kann sich net nur auf eine software verlassen.. das geht eben nicht.
wenn du dir die links durchliest, wirst du eine lösung der probleme die das verursacht haben finden. dieses firewall thema wurde nebenbei schon oft erwähnt und es gibt wohl auch dementsprechend viele threads und postings dazu warum man keine firewall braucht btw sogar sicherheitsvermindernd ist.

also.. mach einfach das was im link steht den HerrKautz gepostet hast, und ruh ist mit den ganzen angriffen,trojanern und so..

Business 11.01.2005 16:56

Werd ich wohl machen müssen :heulen:

Ich lade mir gerad das Service Pack 2 runter, und will es nach dem neu aufsetzen aufspielen, ist das Ok?

Ansonsten danke für die Hilfe.

Chris14 11.01.2005 17:06

ja ist völlig ok^^ :)

Business 11.01.2005 17:08

Gut dann werd ich mich jetzt an die Arbeit machen :aplaus:

Ich komm wieder wenn ich fertig bin :huepp:

Danke :)

MountainKing 11.01.2005 20:03

Du solltest auf jeden Fall auch zunächst mal ausschließlich originalsoftware installieren und keine Sachen aus dem alten System übernehmen, speziell ehruntergeladene Programme. Ich glaube eher nicht, dass diese extreme Verseuchung nur durch die "normalen" Sicherheitslücken eines nicht abgesicherten Systems gekommen ist.

Business 11.01.2005 20:46

So ich bin fertig :aplaus:

Hier das Log-File von Hijackthis:

Logfile of HijackThis v1.99.0
Scan saved at 20:43:10, on 11.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Trend Micro\Internet Security 12\pccguide.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MOZILL~1\firefox.exe
C:\Dokumente und Einstellungen\Steven\Desktop\HijackThis.exe

O4 - HKLM\..\Run: [pccguide.exe] "C:\Programme\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1105470508468
O17 - HKLM\System\CCS\Services\Tcpip\..\{77745E42-3992-432D-A116-8C64BA97DCD8}: NameServer = 217.237.151.225 217.237.150.225
O23 - Service: Trend Micro Central Control Component - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe



Ok so?
Ich habe jetzt nicht Norton sondern "Pc-Cillin" von Trend Mirco installiert :)

Chris14 11.01.2005 20:54

ok. der log ist sauber. verwende bitte nurnoch einen anderen browser wie opera oder firefox
achja und die firewall brauchste net. nur der virenscanner ist wirklich notwendig.
http://www.dingens.org dort gibts n interessantes programm. wennste des hast und damit windows konfiguriert hast, kannste deine firewall verschwinden lassen und den virenscanner hier lassen.

Business 11.01.2005 21:04

Ich verwende doch Firefox, ich weiss auch nicht warum am anfang der log der IE steht, aber so ziemlich am Ende steht Firefox :)

Danke für eure und deine Hilfe :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:55 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129