Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Brauch Hilfe!!! (https://www.trojaner-board.de/19770-brauch-hilfe.html)

Meggi79 12.07.2005 13:42

Brauch Hilfe!!!
 
Hallo zusammen,

hab scheinbar nen Trojaner auf dem Rechner, da antiVir und Zonealarm permanent Alarm schlagen. Vorallem wenn ich nen Internetbrowser öffne. Die von AntiVir gefundenen Dateien befinden sich zum Teil im Ordner windows\system32\..... Dabei sind dort angezeigte Dateien teilweise nicht vorhanden und lassen sich auch nicht über Dateisuche auf dem Rechner aufspüren. Zudem habe ich permanent Warnmeldungen das mein Rechner infiziert sei, teilweise in englisch oder im Stil von windows.

Das löschen mittels AntiVir oder manuell aus dem System32-Ordner bringt keinen Erfolg, da nach dem Neustart die Probleme weiterhin bestehen. Hab auch schon versucht die angezeigten Dateien im abgesicherten Modus zu löschen ohne Erfolg. Hier mein Log von HiJackThis. Freu mich über jegliche Form der Hilfe!!! Besten Dank



Logfile of HijackThis v1.99.1
Scan saved at 14:08:05, on 12.07.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
E:\Eigene Programme\Systemprogramme\Security\Virenscanner\AntiVir\AVGUARD.EXE
E:\Eigene Programme\Systemprogramme\Security\Virenscanner\AntiVir\AVWUPSRV.EXE
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
E:\Eigene Programme\Systemprogramme\Security\Firewall\Norton\NISUM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
E:\Eigene Programme\Systemprogramme\Security\Firewall\Norton\NISSERV.EXE
E:\Eigene Programme\Systemprogramme\Security\Firewall\Norton\SymProxySvc.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
E:\Eigene Programme\Systemprogramme\Security\Firewall\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
E:\Eigene Programme\Player\QuickTimePlayer\iTunesHelper.exe
E:\Eigene Programme\Internet\Sonstige\Phone\Skype.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
E:\Eigene Programme\Internet\Explorer\Opera7.03\Opera.exe
C:\Programme\Symantec\LiveUpdate\AUpdate.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
E:\Downloads\HiJack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Eigene Programme\Internet\Sonstige\ICQToolbar\toolbaru.dll
R3 - URLSearchHook: (no name) - {0F98DCBB-FFE4-7B7B-B1D1-F574558B19BC} - init32.dll (file missing)
F2 - REG:system.ini: Shell=Explorer.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\EIGENE~3\SYSTEM~1\Security\VIRENS~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Eigene Programme\Internet\Sonstige\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [ndvgyd] c:\windows\system32\oxjygw.exe r
O4 - HKLM\..\Run: [ms-its] Trayz.exe
O4 - HKLM\..\Run: [utsgmon] powerdll.exe
O4 - HKLM\..\Run: [Zone Labs Client] E:\Eigene Programme\Systemprogramme\Security\Firewall\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] E:\Eigene Programme\Systemprogramme\Security\Virenscanner\AntiVir\AVGNT.EXE /min
O4 - HKLM\..\Run: [QuickTime Task] "E:\eigene programme\player\QuickTimePlayer\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "E:\Eigene Programme\Player\QuickTimePlayer\iTunesHelper.exe"
O4 - HKCU\..\Run: [Skype] "E:\Eigene Programme\Internet\Sonstige\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SetupExeDll] XTermInit.exe
O4 - HKCU\..\Run: [zantu] _ctcp.exe
O4 - Global Startup: Skype.lnk = E:\Eigene Programme\Internet\Sonstige\Phone\Skype.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Eigene Programme\Internet\Sonstige\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\EIGENE~3\MICROS~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\EIGENE~3\MICROS~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Eigene Programme\Internet\Sonstige\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Eigene Programme\Internet\Sonstige\ICQLite\ICQLite.exe
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h**p://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-9.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AA828664-3C75-4503-8B12-A2DA7A8F83AD}: NameServer = 69.50.184.84,195.225.176.37
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1AFB0E4-A3A5-43B9-9CFE-641A1B545C99}: NameServer = 69.50.184.84,195.225.176.37
O20 - Winlogon Notify: style2 - C:\WINDOWS\q70708743_disk.dll (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - E:\Eigene Programme\Systemprogramme\Security\Virenscanner\AntiVir\AVGUARD.EXE
O23 - Service: avast! Antivirus - Unknown owner - E:\Eigene Programme\Systemprogramme\Security\Virenscanner\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Eigene Programme\Systemprogramme\Security\Virenscanner\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Eigene Programme\Systemprogramme\Security\Virenscanner\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - E:\Eigene Programme\Systemprogramme\Security\Virenscanner\AntiVir\AVWUPSRV.EXE
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - E:\EIGENE PROGRAMME\SYSTEMPROGRAMME\FRITZ!\de_serv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: License Management Service ESD - Unknown owner - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: Norton Personal Firewall Service (NISSERV) - Symantec Corporation - E:\Eigene Programme\Systemprogramme\Security\Firewall\Norton\NISSERV.EXE
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - E:\Eigene Programme\Systemprogramme\Security\Firewall\Norton\NISUM.EXE
O23 - Service: Sophos Anti-Virus Network (SweepNet) - Unknown owner - E:\Eigene Programme\Systemprogramme\Security\Sophos\SWNETSUP.EXE (file missing)
O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Unknown owner - E:\Eigene Programme\Systemprogramme\Security\Sophos\SWEEPSRV.SYS (file missing)
O23 - Service: Norton Personal Firewall Proxy Service (SymProxySvc) - Symantec Corporation - E:\Eigene Programme\Systemprogramme\Security\Firewall\Norton\SymProxySvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Soweit das Logfile von HiJackThis. Komm ich um ne Formatierung herum????

Gigamail 12.07.2005 15:31

Hallo Meggi79

füre einen escan durch, den Download und die Anleitung siehe in meiner Signatur.
Halte dich genau an die Anleitung!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131