Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Pokapoka62.exe geht nicht weg (https://www.trojaner-board.de/20607-pokapoka62-exe-geht-weg.html)

bLaDi 08.08.2005 17:19

Pokapoka62.exe geht nicht weg
 
also ich hab mich bisschen imforum umgeschaut und da stand das man hijackthis runtterladen und ma den pc scannen soll ... hab ich alles gemacht

und dann hab ich auch den eintrag von pokapoka62.exe gefunden, habs gelöscht aber es kam wieder und wieder ...
und da sind noch einige dinge bzw progs die da laufen die ich garnich kenne

könnt ihr euch den log ma anschaun und mir helfen bitte? wäre echt nett

mfg
hier derlog:



Logfile of HijackThis v1.99.1
Scan saved at 18:18:14, on 08.08.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\algs.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Spyware\swdoctor.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\VPN.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\etb\pokapoka61.exe
C:\WINDOWS\System32\mousecrm.exe
C:\Programme\ICQ\Icq.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\explorers.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\bLuescreen\Desktop\HijackThis.exe

O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Microsoft Update Drivers] explorers.exe
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
O4 - HKLM\..\RunServices: [Microsoft Update Drivers] explorers.exe
O4 - HKCU\..\Run: [Steam] D:\Programme\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [Spyware Doctor] C:\Programme\Spyware\swdoctor.exe /Q
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - Startup: Breitbandverbindung.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\Programme\Spyware\tools\iesdpb.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E49F749-B0FA-4EDA-8126-2F96135D096C}: NameServer = 217.237.150.141 217.237.150.97
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Mouse Cursor Monitor (mousecrm) - Unknown owner - C:\WINDOWS\System32\mousecrm.exe
O23 - Service: VPNonDemand - Unknown owner - C:\WINDOWS\VPN.exe

Gigamail 08.08.2005 17:57

Hallo balDi

du hast dir etwas anderes auch noch mit eingefangen, schau dazu hier ==>
Zitat:

O23 - Service: Mouse Cursor Monitor (mousecrm) - Unknown owner - C:\WINDOWS\System32\mousecrm.exe
einen wesentlichen Grund spielt dabei dein Uraltsystem. Schon mal was von SP2 gehört.
Auf Grund des Backdoors rate ich dir zum Neuaufsetzen.

http://de.wikipedia.org/wiki/Backdoor

Hilfe zum Neuaufsetzen und anschließende Absicherung


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129