Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm (https://www.trojaner-board.de/20215-av-findet-tr-tinytest-dld-3-hijackthis-schlaegt-alarm.html)

Steppenwolf 26.07.2005 19:48

AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm
 
Wie beschrieben:

Wie kann ich die Probleme fixen, bzw. beseitigen?

Hier das Hijack-Log:

Logfile of HijackThis v1.99.1
Scan saved at 20:35:29, on 26.07.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\Anivir\AVGUARD.EXE
D:\Programme\Anivir\AVWUPSRV.EXE
C:\WINDOWS\System32\Netlib.exe
D:\Programme\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Programme\Anivir\AVGNT.EXE
C:\WINDOWS\System32\wf32vbs.exe
C:\WINDOWS\System32\csrs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\rpcclient.exe
D:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\rasautou.exe
D:\PROGRA~1\MOZILLA\MOZILLA\MOZILLA.EXE
d:\Programme\WEBDE\SmartSurfer3.0\SmurfUpd.exe
C:\Dokumente und Einstellungen\Heikelein\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freenet.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [OmniPage] d:\Programme\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVGCtrl] "D:\Programme\Anivir\AVGNT.EXE" /min
O4 - HKLM\..\Run: [RNBc Test] wf32vbs.exe
O4 - HKLM\..\Run: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe
O4 - HKLM\..\RunServices: [RNBc Test] wf32vbs.exe
O4 - HKLM\..\RunServices: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [RNBc Test] wf32vbs.exe
O4 - Startup: SmartSurfer.lnk = D:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O16 - DPF: {52290B25-D07A-43B5-84D8-493116D50FA0} (WebPlugin Class) - http://webinstall.tscash.com/webinstall.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C7D19FA8-915C-4EC2-9E84-312861FC54A3}: NameServer = 62.53.142.163 193.189.244.205
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\Anivir\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\Anivir\AVWUPSRV.EXE
O23 - Service: Windows lsass Service (lsass) - Unknown owner - C:\WINDOWS\lsass.exe
O23 - Service: Net Functions Library (Netlib) - Unknown owner - C:\WINDOWS\System32\Netlib.exe
O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner - C:\WINDOWS\System32\rpcclient.exe

Hijack-Auswertung zeigte mir viele Fragezeichen und 2 Böse:

> C:\WINDOWS\System32\csrs.exe

> O16 - DPF: {52290B25-D07A-43B5-84D8-493116D50FA0} (WebPlugin Class) - http://webinstall.tscash.com/webinstall.cab

Etwas ratlos grüßt

malte

Gigamail 26.07.2005 20:11

Hi Steppenwolf

Zitat:

Zitat von Steppenwolf:Wie kann ich die Probleme fixen, bzw. beseitigen?
in dem du Neuaufsetzt. Hilfe zum Neuaufsetzen und anschließende Absicherung

Grund ist dein jungfreuliches System, wieso wurde das nicht mal aktualisiert. Du hast dir diese eingefangen

O4 - HKLM\..\RunServices: [RNBc Test] wf32vbs.exe ---> http://www.sophos.com/virusinfo/anal...32rbotagr.html

O4 - HKLM\..\RunServices: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe ---> http://www.trendmicro.com/vinfo/viru...ORM_AGOBOT.GEN

Zum Thema "kompromittierte Systeme":
http://www.microsoft.com/germany/tec...es/600574.mspx


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131