Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   hilfe hilfe - hab mir ein trojaner oder sonst was eingefanen (https://www.trojaner-board.de/30533-hilfe-hilfe-hab-mir-trojaner-eingefanen.html)

bueg 12.07.2006 14:55

hilfe hilfe - hab mir ein trojaner oder sonst was eingefanen
 
wer kann mir helfen, hab mir ein trojaner oder sonst was eingefangen.
hab schon vieles probiert,
-adware
-ewido
-antivir
hat aber alles nichts genützt, versuchs jetzt mal bei euch mit einem log-file von hijackthis, hab ich in einem forum gelesen.
bin halt nur nutzer, von viren keine ahnung

ihr seid meine letzte hoffnung, bevor format c kommt

jessi



Logfile of HijackThis v1.99.1
Scan saved at 15:41:08, on 12.07.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\COMMON~1\YMBOLS~1\javaw.exe
C:\Dokumente und Einstellungen\Jessica\Anwendungsdaten\?dobe\m?iexec.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\Explorer.EXE
C:\DOKUME~1\Jessica\LOKALE~1\Temp\Rar$EX00.391\HijackThis.exe

R3 - URLSearchHook: (no name) - {8B0E3D08-A6EC-8F11-C941-FBBAA2154CC7} - C:\WINDOWS\System32\inax.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
F1 - win.ini: run=C:\WINDOWS\system32\mouse_configurator.win
O2 - BHO: (no name) - {8B0E3D08-A6EC-8F11-C941-FBBAA2154CC7} - C:\WINDOWS\System32\inax.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [defender] C:\\dfndre_5.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrde_5.exe
O4 - HKLM\..\Run: [newname] C:\\nwnme_5.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKCU\..\Run: [Otwm] "C:\PROGRA~1\COMMON~1\YMBOLS~1\javaw.exe" -vt yazr
O4 - HKCU\..\Run: [Empzlse] C:\Dokumente und Einstellungen\Jessica\Anwendungsdaten\?dobe\m?iexec.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O20 - AppInit_DLLs: C:\WINDOWS\System32\cmd.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe


vorab schon mal danke für jede mühe die ihr mit mir habt

jessi

Sunny 12.07.2006 15:11

Hallo Bueg,

also dein System ist ziemlich verseucht, unteranderem mit Spyware, Trojaner(n) und Mail-Würmern!

Bevor ich dir wahrscheinlich nur den Tip des "Neuaufsetzens" geben kann, werte bitte folgende Dateien bei Virustotal aus:

Zitat:

C:\WINDOWS\system32\mouse_configurator.win
C:\WINDOWS\System32\inax.dll
C:\WINDOWS\System32\cmd.dll
Da wäre noch bei weitem mehr zu überprüfen, aber das sind meiner Ansicht nach die wichtigsten Prozesse. Einfach die Dateien hochladen und das Ergebnis markieren, kopieren, und hier in einen Beitrag posten. Solltest du einige Dateien nicht finden, sollte dir dieser LINK weiterhelfen --> http://www.trojaner-board.de/59624-a...-sichtbar.html

Gruß
Daniel

bueg 14.07.2006 13:50

hi [Gc]Sunny,

danke mal für deine bemühung.
fahr jetzt erst mal in urlaub und kümmere mich danach in ruhe um den pc

bis bald

bueg


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:29 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129