Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   pokapoka, slsys, mrno (https://www.trojaner-board.de/22347-pokapoka-slsys-mrno.html)

BerlinMassive 01.10.2005 16:47

pokapoka, slsys, mrno
 
Hallo zusammen!
hab jedemenge antiviren-maßnahmen ergriffen (spybot s&d trojan hunter, ewido security guard etc), bin aber nich sicher ob das was gebracht hat... kann sp1 nicht installieren, weil da irgendwelche dateien fehlen...
naja, hier mein log:

Logfile of HijackThis v1.99.1
Scan saved at 14:46:33, on 01.10.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
e:\Programme\ewido\security suite\ewidoctrl.exe
e:\Programme\ewido\security suite\ewidoguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Massive\Desktop\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [THGuard] "E:\Programme\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{86E43F81-8E54-45B7-9576-06C814B8E787}: NameServer = 217.237.151.33 217.237.149.225
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: ewido security suite control - ewido networks - e:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - e:\Programme\ewido\security suite\ewidoguard.exe
O23 - Service: Defragmentation Management Handler (FAT Defragmentation) - Unknown owner - C:\WINDOWS\System32\dfrgfat32.exe (file missing)
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: spool - Unknown owner - C:\WINDOWS\spoollv.exe (file missing)
O23 - Service: Windows Spooler (winspool32) - Unknown owner - C:\WINDOWS\spool.exe (file missing)



Thx im Voraus!

p.s.:
Ich hab in der msconfig pokapoka, slsys und mrno4236.exe unter "systemstart" stehen... hab die alle 'unchecked' und beim neustart bleiben die auch unchecked... muss ich mir dann keine sorgen mehr machen oder sind die trotzdem aktiv...?

Haui45 01.10.2005 17:24

Hallo,

das System ist total verseucht. Es befinden sich u.a. die folgenden Schädlinge auf dem System
http://www.sophos.com/virusinfo/analyses/w32hwbota.html
http://www.sophos.de/virusinfo/analy...2codbotab.html
usw...

=> Das System ist als kompromittiert anzusehen und sollte neu aufgesetzt werden.

BerlinMassive 02.10.2005 09:47

hm, das is ja doof... aber danke für die hilfe...
ich will meine filme und mp3s aber behalten... wenn ich die via netzwerk auf nen andern rechner ziehe, und dann den infizierten hier komplett formatiere, bin ich das problem dann los, oder is der andere rechner dann auch infiziert??? hab irgendwo mal gehört, dass audio- und videodateien grundsätzlich nie mit viren oder dergleichen behaftet sind... stimmt das?

greetz
berlinmassive

BerlinMassive 03.10.2005 19:19

kann mir nur kurz jemand sagen ob das stimmt? oder is der andere rechner auch gleich infiziert, wenn ich alle vids und audios rüberziehe???

thx!!

BerlinMassive 09.10.2005 17:56

von wegen total verseucht und nicht mehr zu retten...

http://www.geekstogo.com/forum/index...T&f=37&t=67582

:daumenhoc

Haui45 09.10.2005 18:22

Zitat:

Zitat von BerlinMassive
von wegen total verseucht und nicht mehr zu retten...

http://www.geekstogo.com/forum/index...T&f=37&t=67582

:daumenhoc

Und?
Das System ist nach wie vor nicht vertrauenswürdig!
Aber wenn du meinst, ich wünsche dir weiterhin viel Spaß mit deinem kompromittierten System.

BTW: Vergiss nicht eine Rechtschutzversicherung abzuschließen, man weiß ja nie...


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:30 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28