Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BitDefender Virus alarm ??? (https://www.trojaner-board.de/15424-bitdefender-virus-alarm.html)

ETM 15.03.2005 17:25

BitDefender Virus alarm ???
 
Tach zusammen,
hab irgendwie nen prob kann aber nicht genau sagen woran es liegt ich bekomm vom Vprog immer die meldung über eine "d[1].htm]" und eine "promt[1].htm file die mit "JS.Trojan.Downloader.IstBar.A" infiziert sein soll...

Bit defender sagt mir das dieser Virus geblockt wurde aber die meldung kommt immer und immer wieder *nerv*

HiJackThis auszug:


Logfile of HijackThis v1.99.1
Scan saved at 17:25:13, on 15.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Deamon Tool\daemon.exe
C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
D:\ITunes\iTunesHelper.exe
D:\Ipod\bin\iPodService.exe
D:\bitdefender\bdoesrv.exe
D:\bitdefender\bdswitch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
D:\bitdefender\vsserv.exe
d:\bitdef~1\bdmcon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\AntiVIRextreme\HiJack This\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.team-h02.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\Deamon Tool\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [iTunesHelper] D:\ITunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [BDMCon] d:\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] D:\bitdefender\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] d:\bitdef~1\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] D:\bitdefender\\bdswitch.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{500D12D6-A3DD-4F5B-BEE2-54142FDEA28D}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{500D12D6-A3DD-4F5B-BEE2-54142FDEA28D}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{500D12D6-A3DD-4F5B-BEE2-54142FDEA28D}: NameServer = 192.168.0.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Ipod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - D:\bitdefender\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

weiss einer mehr?

cacatoa 16.03.2005 10:12

Hi,
backweb:
C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
kannst du fixen; ist Spyware.
ansonsten nichts auffälliges. Leere mal den Quarantäne-Ordner Deines Virenscanners und berichte dann, ob das Prob noch da ist.
Ich sehe nämlich im Logfile nichts von der IST-Bar.
cacatoa

ETM 16.03.2005 22:26

erst ma danke hab ich gefixed... ordner war schon leer war nix an berichten oder sonstigem drin... prob is aber immernoch da hab auch schon die temp datein gelöscht... is komisch irgendwie...

htm is doch eigentlich nur ne site adresse die temp abgelegt wurde.. ich find ja auch die datein wenn ich sie suche, hab ich auch gelöscht aber kommt immer wieder...

Mal noch ne frage...
Is das hier ne site von profis oder warum wissen soviele was anbach ist?
Oder habt ich euch das wissen angeignet... z.B. log files auslesen oder sowas...

Yopie 16.03.2005 22:35

Zitat:

Zitat von ETM
prob is aber immernoch da hab auch schon die temp datein gelöscht... is komisch irgendwie...

Wenn das immer auf der gleichen Seite passiert, dann könnte das ein Hinweis auf die Seriösität dieser Seite sein.
Zitat:

Zitat von ETM
Is das hier ne site von profis oder warum wissen soviele was anbach ist?
Oder habt ich euch das wissen angeignet... z.B. log files auslesen oder sowas...

Einige haben wohl auch beruflich mit dem Thema zu tun, für die meisten dürfte das aber eher Hobby sein. Wissen stammt, jedenfalls bei mir, durch verschiedene Boards, das Usenet und Google.

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131